首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
访问控制是为了限制访问主体对访问客体的访问权限,从而使计算机系统在合法范围内使用的安全措施,以下关于访问控制的叙述中,( )是不正确的。
访问控制是为了限制访问主体对访问客体的访问权限,从而使计算机系统在合法范围内使用的安全措施,以下关于访问控制的叙述中,( )是不正确的。
admin
2018-08-19
42
问题
访问控制是为了限制访问主体对访问客体的访问权限,从而使计算机系统在合法范围内使用的安全措施,以下关于访问控制的叙述中,( )是不正确的。
选项
A、访问控制包括两个重要的过程:鉴别和授权
B、访问控制机制分为两种:强制访问控制(MAC)和自主访问控制(DAC)
C、RBAC相比DAC,其先进之处在于用户可以自主将访问的权限授给其他用户
D、RBAC不是基于多级安全需求的,因为基于RBAC的系统中主要关心的是保护信息的完整性,即“谁可以对什么信息执行何种动作”
答案
C
解析
基于角色的访问控制(RBAC):角色由应用系统的管理员定义,角色成员的增减也只可以由系统的管理员执行,授权规定是强加给用户的,用户只能被动接受,不可以自主决定,也不可以自主地将访问权限传给他人。
转载请注明原文地址:https://jikaoti.com/ti/d2m7FFFM
本试题收录于:
信息系统项目管理师上午综合知识考试题库软考高级分类
0
信息系统项目管理师上午综合知识考试
软考高级
相关试题推荐
在快速原型模型的开发过程中,仅作为需求说明的补充形式的原型是(1)。
项目人力资源管理的目的是调动所有项目干系人的积极性,在项目承担组织的内部和外部建立有效的工作机制,以实现(34)。
在以下四种类型的MIMD计算机中,只有(10)不能采用商品化的通用微处理机来构成并行处理系统。
为了对下图所示的程序进行覆盖测试,必须适当地选取测试数据。若X,Y是两个变量,可供选择的测试数据组共有Ⅰ,Ⅱ,Ⅲ,Ⅳ四组(如表中给出),则实现语句覆盖至少应采用的测试数据组是(6);实现条件覆盖至少应采用的测试数据组是(7);实现路径覆盖至少应采用的测试数
在信息资源管理的框架中,(41)既不是数据资源管理的核心,也不为MIS、DSS以及基于知识的系统提供基础数据。
关于决策支持系统(DSS)和管理信息系统(MIS)的比较,正确的是(38)。 DSS的(39)部分使决策者很容易地访问并处理DSS,且可使用普通的商业术语或词组。
通常将“C:\Windows\myprogram.exe”文件设置成只读和隐藏属性,以便控制用户对该文件的访问,这一级安全管理称之为(47)安全管理。
某公司的部门(部门号,部门名,负责人,电话)、商品(商品号,商品名称,单价,库存量)和职工(职工号,姓名,住址)三个实体之间的关系如表1、表2和表3所示。假设每个部门有一位负责人和一部电话,但有若干名员工;每种商品只能由一个部门负责销售。部门关系不
软件配置管理(SCM)是一组用于在计算机软件(26)管理变化的活动。
随机试题
血压最低的部位位于()。
隐性课程(潜在课程)
我国首个知识产权法院是()
药疹的治疗哪项是错误的
某女性,停经近2个月,妊娠试验(+)。拟终止妊娠。采用下列哪种方法最好()。
下列配伍用药合理的是
刘某系甲有限责任公司的董事兼总经理,该公司主要经营计算机销售业务。任职期间,刘某代理乙公司从国外进口一批计算机并将其销售给丙公司,甲公司得知后提出异议。本案应如何认定和处理?()。
下列属于金融市场客体的是()。
根据合伙企业法律制度的规定,下列各项中,可导致合伙企业解散的情形有( )。
WhatWeDo我们做的事情TheHumourFoundationisanationalcharityestablishedin1997topromotethehe
最新回复
(
0
)