更多“在WindowsNT操作系统中文件系统的安全性能可以通过控制用户的访问权限来实现。() ”相关问题
  • 第1题:

    实现操作系统安全目标需要建立的安全机制中属于最小权限原则的应用是()。

    • A、文件系统
    • B、访问控制
    • C、可信路径
    • D、用户账户控制

    正确答案:B

  • 第2题:

    信息系统管理员通过向用户授予访问特定对象的权限实现的控制是()。

    • A、网络安全控制
    • B、数据输出控制
    • C、访问控制
    • D、文件存储控制

    正确答案:C

  • 第3题:

    在WindowsNT网络中,网络服务程序为什么不是作为服务器进程来实现,而是将其作为文件系统驱动程序来实现?


    正确答案: 尽管网络服务程序不是通常意义上的驱动程序,并且它也不管理文件系统,但是使用驱动程序模型比将服务程序作为进程来实现具有更多的优点,其中最主要的优点是作为驱动程序,服务器可以存在于NT执行体内部并可调用NT高速缓冲管理器直接优化它要传送的数据,避免了不必要的磁盘读写或数据复制,提高了系统性能.

  • 第4题:

    SQLServer数据库支持两种不同的身份验证:WindowsNT身份认证和SQLServer身份认证。以下关于身份验证说法正确的是()

    • A、在WindowsNT认证方式下,用户对数据库的访问由WindowsNT进行验证,用户只需要只确地登录到NT域,并在SQLSERVER中有相应的访问权限。
    • B、在SQLServer认证方式下,无论用户是否登录到了NT域,其对数据库的访问均要由SQLServer来进行验证。
    • C、如果用户使用WindowsNT认证方法,且该用户已登录了网络操作系统,则可以直接登录,甚至不用重新输入用户名。
    • D、如果使用SQLServer认证方法,则必须输入SQLServer的登录用名(LOGIN)和口令。

    正确答案:A,B,C,D

  • 第5题:

    访问控制中的“授权”是用来()。

    • A、限制用户对资源的使用权限
    • B、控制操作系统是否可以启动
    • C、控制是否有收发邮件的权限
    • D、控制用户可否上网

    正确答案:A

  • 第6题:

    在操作系统中,构成访问控制的主要概念是权限、用户权利和对象审查。


    正确答案:正确

  • 第7题:

    为了自主访问控制有效,应该()。

    • A、在强制访问控制里使用
    • B、独立于强制访问控制使用
    • C、在必要的时候让用户可以绕过强制性访问控制
    • D、通过安全策略来限定

    正确答案:A

  • 第8题:

    单选题
    访问控制中的“授权”是用来()。
    A

    限制用户对资源的使用权限

    B

    控制操作系统是否可以启动

    C

    控制是否有收发邮件的权限

    D

    控制用户可否上网


    正确答案: C
    解析: 暂无解析

  • 第9题:

    判断题
    通过分配权限来控制对网络资源的访问时,如果拒绝给用户访问对象的权限,但该用户所在组有访问的权限,该用户还是有访问对象的权限的。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第10题:

    单选题
    实现网络操作系统共享访问限制的是用户权限和()。
    A

    文件访问控制表

    B

    文件分配表

    C

    文件目录表

    D

    资源访问状态表


    正确答案: D
    解析: 传统的Linux文件系统的权限控制是通过user、group、other与r(读)、w(写)、x(执行)的不同组合来实现的。随着应用的发展,这些权限组合已不能适应现时复杂的文件系统权限控制要求。例如,我们可能需把一个文件的读权限和写权限分别赋予两个不同的用户或一个用户和一个组这样的组合。传统的权限管理设置起来就力不从心了。为了解决这些问题,Linux开发出了一套新的文件系统权限管理方法,叫文件访问控制列表(Access Control Lists,ACL)。
    文件分配表FAT(File Allocation Table)用来记录文件所在位置的表格。它对于硬盘的使用是非常重要的,假若丢失文件分配表,那么硬盘上的数据就无法定位而不能使用了。无“资源访问状态表”

  • 第11题:

    单选题
    实现操作系统安全目标需要建立的安全机制中属于最小权限原则的应用是()。
    A

    文件系统

    B

    访问控制

    C

    可信路径

    D

    用户账户控制


    正确答案: C
    解析: 暂无解析

  • 第12题:

    单选题
    为了自主访问控制有效,应该()。
    A

    在强制访问控制里使用

    B

    独立于强制访问控制使用

    C

    在必要的时候让用户可以绕过强制性访问控制

    D

    通过安全策略来限定


    正确答案: C
    解析: 强制访问控制禁止未经授权的用户访问。自主访问控制仅和强制访问控制一起,来防范其它用户防问。当系统强制主体服从访问控制政策时,必须区别强制访问控制与具有弹性的强制访问控制。自主访问控制不能绕过访问控制,在有效的安全策略中是不允许的。

  • 第13题:

    在操作系统中,构成访问控制的主要概念包括权限、对象审查和()

    • A、用户名
    • B、用户权利
    • C、用户密码
    • D、登录方式

    正确答案:B

  • 第14题:

    实现网络操作系统共享访问限制的是用户权限和()。

    • A、文件访问控制表
    • B、文件分配表
    • C、文件目录表
    • D、资源访问状态表

    正确答案:A

  • 第15题:

    《国家电网公司信息系统安全管理办法》第28条第2款规定:严格限制匿名用户的访问权限;实现操作系统和数据库特权用户访问权限分离,对访问权限一致的用户进行分组,访问控制力度应达到主体为()级。


    正确答案:用户

  • 第16题:

    Windows Server 2012提供以下的安全措施,说法不正确的是()。

    • A、身份验证是Windows Server 2012提供的最基本的安全措施
    • B、通过对用户和用户组的权限控制,实现不同级别用户不同访问权限
    • C、通过NTFS文件系统的权限控制,实现文件和文件夹的安全访问
    • D、通过对管理人员安全意识的培训,提高安全管理控制

    正确答案:D

  • 第17题:

    在WindowsNT中,如何实现某个班级所有用户对某个文件夹的读写访问?


    正确答案: (1)选择(或设置)一个主域服务器。
    (2)在域上首先定义班级为一个组,而班级所有成员都归属这个组。
    (3)对文件夹进行共享设置,并添加班级组,其权限为安全控制。
    (4)设置文件夹的安全性,添加班级组,其访问权限为选择性访问中的读写。

  • 第18题:

    自主访问控制模型的访问控制关系可以用访问控制表(ACL)来表示,该ACL利用在客体上附加一个主体明细表的方法来表示访问控制矩阵,通常使用由客体指向的链表来存储相关数据。下面选项中说法正确的是( )。

    • A、ACL是Bell-Lapadula模型的一种具体实现
    • B、ACL在删除用户时,去除该用户所有的访问权限比较方便
    • C、ACL对于统计某个主体能访问哪些客体比较方便
    • D、ACL在增加客体时,增加相关的访问控制权限较为简单

    正确答案:D

  • 第19题:

    通过分配权限来控制对网络资源的访问时,如果拒绝给用户访问对象的权限,但该用户所在组有访问的权限,该用户还是有访问对象的权限的。


    正确答案:错误

  • 第20题:

    单选题
    信息系统管理员通过向用户授予访问特定对象的权限实现的控制是()。
    A

    网络安全控制

    B

    数据输出控制

    C

    访问控制

    D

    文件存储控制


    正确答案: D
    解析: 暂无解析

  • 第21题:

    单选题
    关于通过用户数据的访问控制程序来保护在线计算机系统数据安全,下面()描述最准确。
    A

    通过将特定的应用限制在特定的文件,来控制对数据的访问

    B

    通过将特定的终端限制在特定的应用,来控制对数据的访问

    C

    安全取决于对用户ID和用户身份安全性的控制

    D

    使用这种类型的访问控制软件将消除任何重要的控制弱点


    正确答案: D
    解析: 用户ID和用户身份验证程序的有效管理是实施个人责任的关键,是进行用户数据授权的基础。选项A不正确,因为这是工作数据授权技术。选项B不正确,因为这是终端数据授权技术。选项D不正确,因为仅仅使用访问控制软件不会解决所有安全风险。

  • 第22题:

    多选题
    WindowsNT系统中的NTDS包含了()等系统的安全策略设置信息。
    A

    用户帐号

    B

    密码

    C

    访问权限

    D

    组帐号


    正确答案: C,D
    解析: 暂无解析

  • 第23题:

    单选题
    Windows Server 2012提供以下的安全措施,说法不正确的是()。
    A

    身份验证是Windows Server 2012提供的最基本的安全措施

    B

    通过对用户和用户组的权限控制,实现不同级别用户不同访问权限

    C

    通过NTFS文件系统的权限控制,实现文件和文件夹的安全访问

    D

    通过对管理人员安全意识的培训,提高安全管理控制


    正确答案: C
    解析: 暂无解析