登录   |   注册
    准考证打印   论文投票   报考指南   论文辅导   软考培训   郑重申明  
您现在的位置:  首页 > 软考学苑 > 信息系统项目管理师 > 高项题库 > 高项每日一练 >> 正文
正文
试题17
来源: 作者: 时间;2017-11-08 11:31:26 点击数: 尚大软考交流群:376154208
试题1717、信息系统访问控制机制中,( )是指对所有主体和客体部分分配安全标签用来标识所属的安全级别,然后在访问控制执行时对主体和客体的安全级别进行比较,确定本次访问是否合法性的技术或方法。
A、自主访问控制 B、强制访问控制
C、基于角色的访问控制 D、基于组的访问控制尚大教育-分析:访问控制授权方案
<尚大教育,教育至上,人才为大:sdedu.cc>

 试题17

17、信息系统访问控制机制中,(   )是指对所有主和客体部分分配安全标签用来标识所属的安全级别,然后在访问控制执行时对主和客体的安全级别进行比较,确定本次访问是否合法性的技术或方法
    A自主访问控制               B强制访问控制 
    C基于角色的访问控制       D基于组的访问控制

尚大教育-分析:

访问控制授权方案有四种:

1)自主访问控制(Discretionary Access Control,DAC),由客体的属主对自己的客体进行管理,由属主自己决定是否将自己的客体访问权或部分访问权授予其他主体,这种控制方式是自主的。也就是说,在自主访问控制下,用户可以按自己的意愿,有选择地与其他用户共享他的文件。

2)强制访问控制(Mandatory Access Control——MAC),用于将系统中的信息分密级和类进行管理,以保证每个用户只能访问到那些被标明可以由他访问的信息的一种访问约束机制。通俗的来说,在强制访问控制下,用户(或其他主体)与文件(或其他客体)都被标记了固定的安全属性(如安全级、访问权限等),在每次访问发生时,系统检测安全属性以便确定一个用户是否有权访问该文件。

3)基于角色的访问控制(RBAC),是实施面向企业安全策略的一种有效的访问控制方式。其基本思想是,对系统操作的各种权限不是直接授予具体的用户,而是在用户集合与权限集合之间建立一个角色集合。每一种角色对应一组相应的权限。一旦用户被分配了适当的角色后,该用户就拥有此角色的所有操作权限。

4)访问控制列表ACL(Access Control List),是目前应用最多的方式。目标资源拥有访问权限列表,指明运行哪些用户访问。如果某个用户不在访问控制列表中,则不允许该用户访问这个资源。

尚大教育-参考答案:B

<尚大教育,教育至上,人才为大:sdedu.cc>
 
   各省软考办 
 
来顶一下
返回首页
返回首页
上一篇:试题16
下一篇:试题18
 相关文章
 
 
跟贴共
笔 名 :   验证码:
网友评论仅供其表达个人看法,并不表明尚大教育同意其观点或证实其描述
距离2023年05月27-28日软考考试还有
尚大软考交流群:376154208
软考各地考务机构
历年真题汇总




各省市软考报名简章