在基于角色的访问控制中,大多数情况下一个系统里的角色集合是相对静态的
第1题:
基于角色的访问控制从控制主体的角度出发,根据管理中相对稳定的职权和责任划分来分配不同的角色
第2题:
能够从控制主体的角度出发,根据管理中相对稳定的职权和责任划分来分配不同的角色的是()
第3题:
应用访问控制技术的系统中,易受到木马危害的是()。
第4题:
RBAC(基于角色的访问控制)具有哪些特点()
第5题:
简述什么是基于角色的访问控制RBAC?
第6题:
()技术方便访问权限的频繁更改。
第7题:
下列属于访问控制技术的是()。
第8题:
以角色作为访问控制的主体
角色集成
最小权限原则
职责分离
角色容量
第9题:
对
错
第10题:
对
错
第11题:
访问控制模型主要有3种:自主访问控制、强制访问控制和基于角色的访问控制。
自主访问控制模型允许主体显式地指定其他主体对该主体所拥有的信息资源是否可以访问。
基于角色的访问控制RBAC中角色通常是根据行政级别来定义的。
强制访问控制MAC是强加给访问主体的,即系统强制主体服从访问控制政策。
第12题:
基于身份的访问控制
基于权限的访问控制
基于角色的访问控制
基于用户的访问控制
第13题:
在大型信息系统中,用户数量巨大,权限层次关系复杂,用户承担职责较多且身份变化频繁。在这样的情况下,应采用下述哪种访问控制方式最合适。()
第14题:
()是基于主体在系统中承担的角色进行的访问控制。
第15题:
基于角色的访问控制是如何实现的?优点?
第16题:
就信息安全来说,RBAC代表()
第17题:
访问控制方法可分为自主访问控制、强制访问控制和基于角色的访问控制,它们具有不同的特点和应用场景。如果需要选择一个访问控制方法,要求能够支持最小特权原则和职责分离原则,而且在不同的系统配置下可以具有不同的安全控制,那么在下列选项中,能够满足以上要求的选项是()。
第18题:
下列关于访问控制模型说法不准确的是()
第19题:
基于身份的访问控制
基于权限的访问控制
基于角色的访问控制
基于用户的访问控制
第20题:
基于规则的身份验证控制
基于角色的授权控制
基于角色的访问控制
基于规则的访问控制
第21题:
应用强制访问控制技术的系统
应用自主访问控制技术的系统
应用基于角色的访问控制技术的系统
应用基于任务的访问控制技术的系统
第22题:
它将若干特定的用户集合与权限联系在一起
角色一般可以按照部门、岗位、工种等与实际业务紧密相关的类别来划分
因为角色的变动往往远远低于个体的变动,所以基于角色的访问控制维护起来比较便利
对于数据库系统的适应性不强,是其在实际使用中的主要弱点
第23题:
对
错