首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
基于角色的访问控制中,角色定义、角色成员的增减、角色分配都是由______实施的,用户只能被动接受授权规定,不能自主地决定,用户也不能自主地将访问权限传给他人,这是一种非自主型访问控制。 A.CSO B.安全管理员 C.稽查员或审计员 D.应用系统的管理员
基于角色的访问控制中,角色定义、角色成员的增减、角色分配都是由______实施的,用户只能被动接受授权规定,不能自主地决定,用户也不能自主地将访问权限传给他人,这是一种非自主型访问控制。 A.CSO B.安全管理员 C.稽查员或审计员 D.应用系统的管理员
admin
2019-06-06
41
问题
基于角色的访问控制中,角色定义、角色成员的增减、角色分配都是由______实施的,用户只能被动接受授权规定,不能自主地决定,用户也不能自主地将访问权限传给他人,这是一种非自主型访问控制。
A.CSO
B.安全管理员
C.稽查员或审计员
D.应用系统的管理员
选项
A、
B、
C、
D、
答案
D
解析
当今最著名的美国计算机安全标准是可信计算机系统评估标准(TCSEC)。其中一个内容就是要阻止未被授权而浏览机密信息。TCSEC规定了两个访问控制类型:自主访问控制(DAC)和强制访问控制(MAC)。DAC是指主体可以自主地将访问权限或者访问权限的某个子集授予其他主体。主要是某些用户(特定客体的用户或具有指定特权的用户)规定别的用户能以怎样的方式访问客体。它主要满足商业和政府的安全需要,以及单级军事应用。但是由于它的控制是自主的,所以也可能会因为权限的传递而泄漏信息。另外,如果合法用户可以任意运行一个程序来修改他拥有的文件存取控制信息,而操作系统无法区分这种修改是用户自己的操作,还是恶意程序的非法操作,解决办法就是通过强加一些不可逾越的访问限制。因此,又提出了一种更强有力的访问控制手段,即强制访问控制(MAC),但是它主要用于多级安全军事应用,很少用于其他方面。现今人们在MAC基础上提出基于角色的访问控制(RBAC),它是一种强制访问控制形式,但它不是基于多级安全需求,其策略是根据用户在组织内部的角色制定的,用户不能任意将访问权限传递给其他用户。这是RBAC和DAC之间最基本的不同。
基于角色访问控制(RBAC)模型是目前国际上流行的先进的安全访问控制方法。它通过分配和取消角色来完成用户权限的授予和取消,并且提供角色分配规则。安全管理人员根据需要定义各种角色,并设置合适的访问权限,而用户根据其责任和资历再被指派为不同的角色。这样,整个访问控制过程就分成两个部分,即访问权限与角色相关联,角色再与用户关联,从而实现了用户与访问权限的逻辑分离。
由于实现了用户与访问权限的逻辑分离,基于角色的策略极大地方便了权限管理。例如,如果一个用户的职位发生变化,只要将用户当前的角色去掉,加入代表新职务或新任务的角色即可。研究表明,角色/权限之间的变化比角色/用户关系之间的变化相对要慢得多,并且给用户分配角色不需要很多技术,可以由行政管理人员来执行,而给角色配置权限的工作比较复杂,需要一定的技术,可以由专门的技术人员来承担,但是不给他们给用户分配角色的权限,这与现实中的情况正好一致。
基于角色访问控制可以很好地描述角色层次关系,实现最小特权原则和职责分离原则。
转载请注明原文地址:https://jikaoti.com/ti/6eN7FFFM
本试题收录于:
信息系统项目管理师上午综合知识考试题库软考高级分类
0
信息系统项目管理师上午综合知识考试
软考高级
相关试题推荐
某用户为其信息化建设公开招标,有A、B、C、D四家有资质的软件公司投标。C公司与该用户达成协议,将标的从48万元压到28万元。A、B、D三家投标书中投标价均为40万元以上,只有C公司为30万元,于是C以低价中标。在建设中,双方不断调整工程量,增加费用,最终
可以用项目三角形表示项目管理中主要因素之间相互影响的关系,(22)处于项目三角形的中心,它会影响三角形的每条边,对三条边的任何一条所作的修改都会影响它。
软件项目中,技术风险威胁到要开发软件的质量及交付时间,而(24)不属于技术风险。
黑盒测试方法是根据软件产品的功能设计规格说明书,通过运行程序进行测试,证实每个已经实现的功能是否符合设计要求。如果某产品的文本编辑框允许输入1~255个字符,采用(33)测试方法,其测试数据为0个字符、1个字符、255个字符和256个字符。
当前世界范围内最大的计算机互联网络是(26)。它使不同的计算机之间能互相通信最核心的协议是(27)。它可以提供(28)、(29)、(30)和文件传输等多种功能,其中(29)基于HTTP协议,而(30)则采用Telnet协议。
局域网(LAN)已广泛应用于办公自动化、制造自动化等各个领域。LAN的标准化工作最早是由美国电气电子工程师协会IEEE进行的,发布了著名的 IEEE 802标准。在此基础上,国际标准化组织ISO为LAN制定了相应的ISO 8802国际标准。它涉及(21)、
网络计划法广泛应用于工程进度计划。图16-1中某工程的关键路径应为(11)。工期优化策略可使(12)达到最佳经济效果,对于小型计划项目可采用(13),而较大计划项目应采(14)。如果该工程间接费用每天5千元,A、 B、C三个工序的突击效益如表16-1所示,
网络计划法广泛应用于工程进度计划。图16-1中某工程的关键路径应为(11)。工期优化策略可使(12)达到最佳经济效果,对于小型计划项目可采用(13),而较大计划项目应采(14)。如果该工程间接费用每天5千元,A、 B、C三个工序的突击效益如表16-1所示,
Duringthesystemsplanningphase,asystemsanalystconductsa(71)activitytostudythesystemsrequestandrecommendspecific
(75)is the process of obtaining the stakeholders’ formal acceptance of the completed project scope. Verifying the scope includes
随机试题
下列作为诊断主要依据的是该患者开始治疗宜采取的措施是
锌缺乏症的治疗原则是()
A.泰万菌素B.苯唑西林C.黏菌素D.氨苄青霉素E.灰黄霉素可用于治疗犊牛、马属动物皮肤真菌病的药物是
患者,女性。前臂行石膏绷带包扎1小时,自觉手指剧痛,护士观察见手指发凉发绀,不能自主活动,首先考虑是
我们见多了在草地植树防风沙却把草地变成沙地的人为灾祸。干旱半干旱地区那点可怜的降水也许能够满足小草生长的需要,但当我们人为地植入大树,那点水就远远不够供树木生长。于是树木就凭借其根系向四周和地下深处吸夺水分,周边的小草很快就枯死了。没有了为大树储备水分的绿
[2018年]下列矩阵中,与矩阵相似的为().
A、Theyareofthesameopinion.B、Theyarereadingthesamebook.C、Theyarereadinginthesameroom.D、Theyarewritingabout
Goodafternoon,folks.Today’stopicis"TryJoggingforFitness".Whenwerunforfitness,exercise,andpleasure,itiscommon
A、Grammarreplacement.B、Phonologyreplacement.C、Pronouncereplacement.D、Linguisticreplacement.D信息题。受访者提到:Theslowandrathe
A、Itwouldlargelyaffectyourhealth,well-beingandhappiness.B、Itwouldmakeyourhomemuchmorecomfortable.C、Itwouldmak
最新回复
(
0
)