某公司网管员对核心数据的访问进行控制时,针对每个用户指明能够访问的资源,对于不在指定资源列表中的对象不允许访问。该访问控制策略属于()
第1题:
A、自主访问控制
B、基于策略的访控
C、强制访问的控制
D、基于角色的访问控制
第2题:
A、访问控制可以保证对信息的访问进行有序的控制
B、访问控制是在用户身份鉴别的基础上进行的
C、访问控制就是对系统内每个文件或资源规定各个(类)用户对它的操作权限
D、访问控制使得所有用户的权限都各不相同
第3题:
由数据所有者授予其他用户对数据的访问权限的访问控制方式是()。
第4题:
银行普通柜员能够执行活期存款交易,只有主管才能在交易执行后进行冲正。针对这样的要求,最佳的访问控制是()。
第5题:
要恰当控制对会计数据库文件的访问,必须使有关的数据库系统具有某些特点,以允许()
第6题:
防火墙的核心功能是()
第7题:
在许多用户同时访问数据库时,数据库要协调各个用户的访问,主要采取()
第8题:
基于角色访问控制
基于内容访问控制
基于上下文访问控制
自主访问控制
第9题:
强制访问控制MAC
自主访问控制DAC
非自主访问控制NDAC
基于角色的访问控制RBAC
第10题:
以“只读”方式访问数据库文件
从特许设施进行更新。
只对经过授权的逻辑视图进行访问。
用户对其访问配置文件进行更新。
第11题:
禁止将任何高权限账号(例如sa,dba等等)用于应用程序数据库访问。更安全的方法是单独为应用创建有限访问账户
拒绝用户访问敏感的系统存储过程
禁止用户访问的数据库表
限制用户所能够访问的数据库表
第12题:
基于用户角色的访问控制
基于数据敏感性的访问控制
基于规则的访问控制
由系统决定的访问控制
第13题:
阅读下列说明和图,回答问题1至问题2,将解答填入答题纸的对应栏内。
【说明】
访问控制是对信息系统资源进行保护的重要措施,适当的访问控制能够阻止未经授权的用户有意或者无意地获取资源。访问控制一般是在操作系统的控制下,按照事先确定的规则决定是否允许用户对资源的访问。图2-1给出了某系统对客体traceroute.mpg实施的访问控制规则。
【问题1】
针对信息系统的访问控制包含哪些基本要素?
【问题2】
分别写出图2-1中用户Administrator对应三种访问控制实现方法,即能力表、访问控制表、访问控制矩阵下的访问控制规则。
第14题:
第15题:
在自主访问控制中,主体有权对自身创建的客体(文件、数据表等访问对象)进行访问,并可将对这些客体的访问权限授予其他用户,还可收回授予其他用户的访问权限。
第16题:
数据库中的属性级访问控制所拥有的控制用户访问数据对象的粒度大小为()
第17题:
为了对访问财务数据库文件进行合理控制,数据库管理员应该确保有数据库系统功能来允许()。
第18题:
防火墙的核心功能是什么?()
第19题:
通常,操作系统可以提供哪一种访问控制功能()。
第20题:
对
错
第21题:
对数据库文件进行只读访问
特权软件工具进行的更新
仅仅访问经过授权的逻辑视图
用户对自己的访问资料进行更新
第22题:
并发控制
保密控制
数据完整性控制
通讯控制
第23题:
自主访问控制(DAC)
强制访问控制(MAC)
基于角色的访问控制(RBAC)
访问控制列表方式(ACL)