更多“访问控制是指对主体访问客体的权限或能力的限制,以及限制进入物理区域(出入控制)和限制使用 ”相关问题
  • 第1题:

    Web站点可以限制用户访问Web服务器提供的资源,访问控制—般分为四个级别:硬盘分区权限、用户验证、Web权限和【 】限制。


    正确答案:IP地址
    IP地址 解析:Web站点可以限制用户访问Web服务器提供的资源,访问控制一般分为四个级别:(1) IP地址限制:Web服务器审核所访问的用户计算机的1P地址,以决定该用户能否访问Web站点的资源。(2) 用户验证:对于Web站点的一些特殊资源需要网络登录,验证用户身份。(3) Web权限:Web站点的操作员为目录和文件设置不同的读写权限。(4) NTFS权限(硬盘分区权限):可以借助硬盘文件分区的拒绝访问、读取、更改等权限限制用户对站点内容的访问。

  • 第2题:

    以下对访问控制表和访问访问能力表说法正确的是()

    A、访问能力表表示每个客体可以被访问的主体及其权限

    B、访问控制表说明了每个主体可以访问的客对于非集中访问控制中“域”说法正确的体现

    C、访问控制表一般随主体一起保存

    D、访问能力表更容易实现访问权相的传递,单回收访问权限较困难


    参考答案:D

  • 第3题:

    【判断题】访问控制的目的是为了限制主体对客体的访问权限。

    A.Y.是

    B.N.否


    访问控制的目的是为了限制访问主体对访问客体的访问权限。

  • 第4题:

    访问控制是为了限制访问主体对访问客体的访问权限从而使计算机系统在合法范围内使用的安全措施以下关于访问控制的叙述中()是不正确的

    A.访问控制包括个重要的过程鉴别和授权

    B.访问控制机制分为种强制访问控制(MAC)和自主访问控制(DAC)

    C.RBAC基于角色的访问控制对比DAC的先进之处在于用户可以自主的将访问的权限授给其它用户

    D.RBAC不是基于多级安全需求的因为基于RBAC的系统中主要关心的是保护信息的完整性即谁可以对什么信息执行何种动作


    正确答案:C

  • 第5题:

    访问控制是为了限制访问主体对访问客体的访问权限,从而使计算机系统在合法范围内使用的安全措施,以下关于访问控制的叙述中,()是不正确的。

    A.访问控制包括2个重要的过程:鉴别和授权
    B.访问控制机制分为2种:强制访问控制(MAC)和自主访问控制(DAC)
    C.RBAC基于角色的访问控制对比DAC的先进处在于用户可以自主将访问的权限授给其它用户
    D.RBAC不是基于多级安全需求的,因为基于RBAC的系统中主要关心的是保护信息的完整性,即“谁可以对什么信息执行何种动作”

    答案:C
    解析:
    基于角色的访问控制(RBAC):角色由应用系统的管理员定义,角色成员的增减也只可以由系统的管理员执行,授权规定是强加给用户的,用户只能被动接受,不可以自主的决定,也不可以自主地将访问权限传给他人。