首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
职业资格
简要回答下列与网络操作系统、网络安全和数据存储相关的问题 访问控制是主体依据控制策略对客体进行的不同授权访问。写出五种访问控制模型。
简要回答下列与网络操作系统、网络安全和数据存储相关的问题 访问控制是主体依据控制策略对客体进行的不同授权访问。写出五种访问控制模型。
admin
2017-11-09
52
问题
简要回答下列与网络操作系统、网络安全和数据存储相关的问题
访问控制是主体依据控制策略对客体进行的不同授权访问。写出五种访问控制模型。
选项
答案
自主访问控制模型、强制访问控制模型、基于角色的访问控制模型、基于任务的访问控制模型和基于对象的访问控制模型。
解析
主要的访问控制类型有五种模型。
①自主访问控制。
自主访问控制(Discretionary Access Control,DAC)是一种接入控制服务,通过执行基于系统实体身份及其到系统资源的接入授权。包括在文件,文件夹和共享资源中设置许可。用户有权对自身所创建的文件、数据表等访问对象进行访问,并可将其访问权授予其他用户或收回其访问权限。允许访问对象的属主制定针对该对象访问的控制策略,用户通常可通过访问控制列表来限定针对客体可执行的操作。
②强制访问控制。
强制访问控制(MAC)是系统强制主体服从访问控制策略,是由系统对用户所创建的对象,按照规定的规则控制用户权限及操作对象的访问。其主要特征是对所有主体及其所控制的进程、文件、设备等客体实施强制访问控制。
③基于角色的访问控制。
角色(Role)是一定数量的权限的集合,指完成一项任务必须访问的资源及相应操作权限的集合。角色作为一个用户与权限的代理层,表示为权限和用户的关系,所有的授权应该给予角色而不是直接给用户或用户组。
④基于任务的访问控制。
TBAC以任务为中心,采用动态模板,是一种主动安全模型,其基本思想是:授予用户的访问权限,不仅仅依赖主体、客体,还依赖于主体当前执行的任务和任务的状态。当任务处于活动状态时,主体拥有访问权限,一旦任务被挂起,主体拥有的访问权限就被冻结。如果任务恢复执行,主体将重新拥有访问权限,任务处于终止状态时,主体拥有的权限马上被撤销。
⑤基于对象的访问控制。
RBAC将拥有一定权限和责任的某一特定职位定义为角色,在用户和资源之间加入了角色,把对资源的使用权赋给角色,然后让用户属于某一角色,从而使用户获得角色的权限.同时还加入了角色层次和角色约束等机制。RBAC实现了用户与访问权限的逻辑分离,使得每个用户根据其执行的任务可以在不同的环境下拥有不同的访问权限,成为一套相当完整的安全访问控制机制。
转载请注明原文地址:https://jikaoti.com/ti/gekCFFFM
本试题收录于:
中级通信专业实务互联网技术题库通信专业技术人员职业水平分类
0
中级通信专业实务互联网技术
通信专业技术人员职业水平
相关试题推荐
下列能力中,属于心理学上所说的综合能力的有()
宜在室外给水管网供水压力周期性不足时采用的给水方式是()
以下是某住宅物业项目经理的工作日志节选。10月15日多云今天召开项目经理办公会,讨论增收节支的问题。工程部经理提出,现在的特约维修服务收费标准是参照周边地区维修公司的标准制定的,基于项目维修人员在完成日常维修养护工作外,还有一定的富余时间
供暖管道系统可采用的稳压方式有()
物业管理服务的特点包括()。
建设工程发包单位()。
城镇住房制度,是国家在解决城镇居民住房问题方面实行的基本政策和制度,主要包括()。
业主使用其自有物和物业管理区域内共用部分、共用设备设施以及相关场地的约定,这属于管理规约中关于()的内容。
登记机关受理登记申请后,凡权属清楚、产权来源资料齐全的应当按照规定的时间内核准登记,并颁发房屋权属证书,其中登记时限为15日的是()。
房地产开发企业在()中对住户合理使用住宅应有提示。因用户使用不当或擅自改动结构、设备位置和不当装修等造成的质量问题,开发企业不承担保修责任。
随机试题
独立、系统的行政组织理论产生于()
下列句子中,标点符号使用符合规范的是()。
《秋夜》中,小青虫的象征意义是
下列关于乡村医生执业要求的说法,不正确的是
小儿手足搐搦症的主要死亡原因是
工程材料、构配件、设备进场前,项目经理部应向监理工程师提交()。
根据《中华人民共和国会计法》和企业会计报告条例的规定,下列各项中属于财务会计报告组成部分的是( )。
建设项目中,( )是由单专业工种完成的中间产品。
一个总额为100万的项目分给甲、乙、丙、丁四个公司共同来完成,甲、乙、丙、丁分到项目额的比例为,请问甲分到的项目额为多少万?()
在软件开发中,需求分析阶段产生的主要文档是( )。
最新回复
(
0
)