基于角色对用户组进行访问控制的方式有以下作用()。A、使用户分类化B、用户的可管理性得到加强C、简化了权限管理,避免直接在用户和数据之间进行授权和取消D、有利于合理划分职责E、防止权力滥用

题目

基于角色对用户组进行访问控制的方式有以下作用()。

  • A、使用户分类化
  • B、用户的可管理性得到加强
  • C、简化了权限管理,避免直接在用户和数据之间进行授权和取消
  • D、有利于合理划分职责
  • E、防止权力滥用

相似考题
更多“基于角色对用户组进行访问控制的方式有以下作用()。A、使用户分类化B、用户的可管理性得到加强C、简化了权限管理,避免直接在用户和数据之间进行授权和取消D、有利于合理划分职责E、防止权力滥用”相关问题
  • 第1题:

    在信息系统中,访问控制是重要的安全功能之一。他的任务是在用户对系统资源提供最大限度共享的基础上,对用户的访问权限进行管理,防止对信息的非授权篡改和滥用。访问控制模型将实体划分为主体和客体两类,通过对主体身份的识别来限制其对客体的访问权限。下列选项中,对主体、客体和访问权限的描述中错误的是()

    • A、对文件进行操作的用户是一种主体
    • B、主体可以接受客体的信息和数据,也可能改变客体相关的信息
    • C、访问权限是指主体对客体所允许的操作
    • D、对目录的访问权可分为读、写和拒绝访问

    正确答案:D

  • 第2题:

    关于系统用户权限设置说法正确的有()

    • A、T+系统可以定义用户组,其可按用户组进行系统操作权限设置,包括功能和字段权限
    • B、T+系统按用户可进行操作权限设置,包括功能和字段权限
    • C、支持不同用户组间权限复制,即源用户组权限通过追加或覆盖方式复制给目标用户组
    • D、T+系统用户即员工档案中的信息,员工档案中的信息即T+系统用户,二者信息是一致的

    正确答案:A,B,C

  • 第3题:

    在对文件的操作中,用户的权限取决于该用户的权限和所属工作组的权限,其可能的操作权限为()。

    • A、仅受用户自身权限控制
    • B、仅受用户组权限控制
    • C、受用户自身权限和用户组权限“与”的控制
    • D、受用户自身权限和用户组权限“或”的控制

    正确答案:D

  • 第4题:

    能够从控制主体的角度出发,根据管理中相对稳定的职权和责任划分来分配不同的角色的是()

    • A、基于身份的访问控制
    • B、基于权限的访问控制
    • C、基于角色的访问控制
    • D、基于用户的访问控制

    正确答案:C

  • 第5题:

    ()是基于主体在系统中承担的角色进行的访问控制。

    • A、基于身份的访问控制
    • B、基于权限的访问控制
    • C、基于角色的访问控制
    • D、基于用户的访问控制

    正确答案:C

  • 第6题:

    系统权限管理的授权模式为以下哪个选项()。

    • A、用户、角色、权限、授权
    • B、用户、角色、操作、权限、授权
    • C、用户、角色、操作、业务对象、授权
    • D、用户、角色、业务对象、权限、授权

    正确答案:C

  • 第7题:

    IAM统一身份认证有哪些关键特性?()

    • A、集中控制用户和安全凭证
    • B、集中控制用户访问
    • C、基于用户组的权限
    • D、支持华为客服代维操作

    正确答案:A,B,C,D

  • 第8题:

    基于角色对用户组进行访问控制的方式有以下作用:()。

    • A、使用户分类化
    • B、用户的可管理性得到加强
    • C、简化了权限管理,避免直接在用户和数据之间进行授权和取消
    • D、有利于合理划分职责
    • E、防止权力滥用

    正确答案:C,D,E

  • 第9题:

    单选题
    ()是基于主体在系统中承担的角色进行的访问控制。
    A

    基于身份的访问控制

    B

    基于权限的访问控制

    C

    基于角色的访问控制

    D

    基于用户的访问控制


    正确答案: D
    解析: 暂无解析

  • 第10题:

    单选题
    访问控制的主要目标不包括以下哪个选项?()
    A

    防止未经授权的用户获取资源

    B

    防止已经授权的用户获取资源

    C

    防止合法用户以未授权的方式访问资源

    D

    使合法用户经过授权后可以访问资源


    正确答案: C
    解析: 暂无解析

  • 第11题:

    多选题
    用户组(角色)关联:能够实现对用户组(角色)与()进行关联管理。
    A

    资源

    B

    访问权限

    C

    部门

    D

    所在公司


    正确答案: A,C
    解析: 暂无解析

  • 第12题:

    单选题
    能够从控制主体的角度出发,根据管理中相对稳定的职权和责任划分来分配不同的角色的是()
    A

    基于身份的访问控制

    B

    基于权限的访问控制

    C

    基于角色的访问控制

    D

    基于用户的访问控制


    正确答案: C
    解析: 暂无解析

  • 第13题:

    访问控制的主要目标不包括以下哪个选项?()

    • A、防止未经授权的用户获取资源
    • B、防止已经授权的用户获取资源
    • C、防止合法用户以未授权的方式访问资源
    • D、使合法用户经过授权后可以访问资源

    正确答案:B

  • 第14题:

    用户组(角色)关联:能够实现对用户组(角色)与()进行关联管理。

    • A、资源
    • B、访问权限
    • C、部门
    • D、所在公司

    正确答案:A,B

  • 第15题:

    在大型信息系统中,用户数量巨大,权限层次关系复杂,用户承担职责较多且身份变化频繁。在这样的情况下,应采用下述哪种访问控制方式最合适。()

    • A、自主访问控制
    • B、强制访问控制
    • C、基于角色的访问控制
    • D、基于任务的访问控制

    正确答案:C

  • 第16题:

    关于用户角色,下面说法正确的是()

    • A、SQL Server中,数据访问权限只能赋予角色,而不能直接赋予用户
    • B、角色与身份认证无关
    • C、角色与访问控制无关
    • D、角色与用户之间是一对一的映射关系

    正确答案:A

  • 第17题:

    权限控制使用了基于角色的用户权限的管理,其授权模式描述准确的是()。

    • A、用户、角色、权限
    • B、用户、角色、权限、业务对象
    • C、用户、角色、操作、业务对象
    • D、用户、角色、操作、权限

    正确答案:C

  • 第18题:

    在K3的用户管理中,可以新增用户和用户组,对于用户和用户组的说法正确的是()

    • A、用户和用户组可以分别进行授权
    • B、不能对用户组授权
    • C、必须用户先授权然后再对用户组授权
    • D、必须用户组先授权然后再对用户授权

    正确答案:A

  • 第19题:

    基于角色的授权:基于角色的集中授权的主要思想是通过()的分离,使得授权过程方便灵活。

    • A、用户账号与权限
    • B、用户账号和部门
    • C、用户账号和省份
    • D、用户账号和所在网络

    正确答案:A

  • 第20题:

    关于用户角色,下面说法正确的是()

    • A、SQLSewer中,数据访问权限只能赋予角色,而不能直接赋予用户
    • B、角色与身份认证无关
    • C、角色与访问控制无关
    • D、角色与用户之间是一对一的映射关系

    正确答案:B

  • 第21题:

    单选题
    基于角色的授权:基于角色的集中授权的主要思想是通过()的分离,使得授权过程方便灵活。
    A

    用户账号与权限

    B

    用户账号和部门

    C

    用户账号和省份

    D

    用户账号和所在网络


    正确答案: D
    解析: 暂无解析

  • 第22题:

    多选题
    IAM统一身份认证有哪些关键特性?()
    A

    集中控制用户和安全凭证

    B

    集中控制用户访问

    C

    基于用户组的权限

    D

    支持华为客服代维操作


    正确答案: D,B
    解析: 暂无解析

  • 第23题:

    单选题
    在K3的用户管理中,可以新增用户和用户组,对于用户和用户组的说法正确的是()
    A

    用户和用户组可以分别进行授权

    B

    不能对用户组授权

    C

    必须用户先授权然后再对用户组授权

    D

    必须用户组先授权然后再对用户授权


    正确答案: A
    解析: 暂无解析

  • 第24题:

    单选题
    在信息系统中,访问控制是重要的安全功能之一。他的任务是在用户对系统资源提供最大限度共享的基础上,对用户的访问权限进行管理,防止对信息的非授权篡改和滥用。访问控制模型将实体划分为主体和客体两类,通过对主体身份的识别来限制其对客体的访问权限。下列选项中,对主体、客体和访问权限的描述中错误的是()
    A

    对文件进行操作的用户是一种主体

    B

    主体可以接受客体的信息和数据,也可能改变客体相关的信息

    C

    访问权限是指主体对客体所允许的操作

    D

    对目录的访问权可分为读、写和拒绝访问


    正确答案: A
    解析: 暂无解析