授权范围内的访问
允许授权的访问
非认证的访问
非授权的访问
第1题:
第2题:
第3题:
在信息系统中,访问控制是重要的安全功能之一。他的任务是在用户对系统资源提供最大限度共享的基础上,对用户的访问权限进行管理,防止对信息的非授权篡改和滥用。访问控制模型将实体划分为主体和客体两类,通过对主体身份的识别来限制其对客体的访问权限。下列选项中,对主体、客体和访问权限的描述中错误的是()
第4题:
从系统中取得用户的角色信息并根据角色信息获取用户的访问权限,可以根据访问权限定义高危的操作以及()。
第5题:
()是基于主体在系统中承担的角色进行的访问控制。
第6题:
如果未设置用户对“学生”表的权限,则()。
第7题:
访问控制的主要作用是()。
第8题:
()是不安全的直接对象引用而造成的危害。
第9题:
授权范围内的访问
允许授权的访问
非认证的访问
非授权的访问
第10题:
当用户请求访问某资源时,如果其操作权限不在用户当前被激活角色的授权范围内,访问请求将被拒绝
业务系统中的岗位、职位或者分工,可对应RBAC模型中的角色
通过角色,可实现对信息资源访问的控制
RBAC模型不能实现多级安全中的访问控制
第11题:
访问控制包括2个重要的过程:鉴别和授权
访问控制机制分为2种:强制访问控制(MAC.和自主访问控制(DAC.
RBAC基于角色的访问控制对比DAC的先进之处在于用户可以自主的将访问的权限授给其它用户
RBAC不是基于多级安全需求的,因为基于RBAC的系统中主要关心的是保护信息的完整性,即“谁可以对什么信息执行何种动作”
第12题:
按用户的职能或业务角色设定访问权
组共享用户ID按组任务的最大权限注册
预授权用户ID并保有冗余,以保障可用性
避免频繁变更用户访问权
第13题:
第14题:
以下场景描述了基于角色的访问控制模型(Role-based Access Control.RBAC):根据组织的业务要求或管理要求,在业务系统中设置若干岗位、职位或分工,管理员负责将权限(不同类别和级别的)分别赋予承担不同工作职责的用户。关于RBAC模型,下列说法错误的是()
第15题:
操作员访问认证计费系统的权限控制功能以及对全省的操作员、角色、可访问资源进行授权主要是通过()和()完成的。
第16题:
下列危害中,()不是由不安全的直接对象儿造成的。
第17题:
为信息系统用户注册时,以下正确的是()
第18题:
访问控制是为了限制访问主体对访问客体的访问权限,从而使计算机系统在合法范围内使用的安全措施,以下关于访问控制的叙述中,()是不正确的。
第19题:
信息系统实现访问控制有多种方式,其中以用户为中心建立起的描述访问权限的表格,这种方式指的是()
第20题:
防止对系统资源的非授权访问
在安全事件后追查非法访问活动
防止用户否认在信息系统中的操作
以上都是
第21题:
第22题:
访问控制矩阵
访问控制表
访问控制能力表
授权关系表
第23题:
CSO
安全管理员
稽查员或审计员
应用系统的管理员
第24题:
对文件进行操作的用户是一种主体
主体可以接受客体的信息和数据,也可能改变客体相关的信息
访问权限是指主体对客体所允许的操作
对目录的访问权可分为读、写和拒绝访问