首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
某公司网管员对核心数据的访问进行控制时,针对每个用户指明能够访问的资源,对于不在指定资源列表中的对象不允许访问。该访问控制策略属于______。
某公司网管员对核心数据的访问进行控制时,针对每个用户指明能够访问的资源,对于不在指定资源列表中的对象不允许访问。该访问控制策略属于______。
admin
2012-07-20
39
问题
某公司网管员对核心数据的访问进行控制时,针对每个用户指明能够访问的资源,对于不在指定资源列表中的对象不允许访问。该访问控制策略属于______。
选项
A、自主访问控制(DAC)
B、强制访问控制(MAC)
C、基于角色的访问控制(RBAC)
D、访问控制列表方式(ACL)
答案
A
解析
因实现的基本理念不同,访问控制可分为强制访问控制(MAC)和自主访问控制(DAC)两种。强制访问控制中,系统独立于用户行为强制执行访问控制,用户不能改变他们的安全级别或对象的安全属性。这样的访问控制规则通常对数据和用户按照安全等级划分标签,访问控制机制通过比较安全标签来确定授予还是拒绝用户对资源的访问。自主访问控制机制允许对象的属主来制定针对该对象的保护策略。通常DAC通过授权列表(或访问控制列表)来限定哪些主体针对哪些客体可以执行什么操作。如此可以非常灵活地对策略进行调整。自主访问控制中,用户可以针对被保护对象制定自己的保护策略。每个主体拥有一个用户名并属于一个组或具有一个角色。每个客体都拥有一个限定主体对其访问权限的访问控制列表(ACL)。每次访问发生时都会基于访问控制列表检查用户标志以实现对其访问权限的控制。
转载请注明原文地址:https://kaotiyun.com/show/AkGZ777K
本试题收录于:
信息系统项目管理师上午综合知识考试题库软考高级分类
0
信息系统项目管理师上午综合知识考试
软考高级
相关试题推荐
论IT服务风险管理风险是在实现服务目标过程中所带来的不确定性和可能性,风险一旦发生,会对服务产生某种影响。请以“IT服务风险管理”为题,分别从以下三个方面进行论述:(1)概要叙述你参与管理过的IT服务项目(项目的背景、项目规模、目的、项目内容、组织结构
论IT服务部署实施IT服务部署实施是衔接IT服务规划设计与IT服务运营的中间阶段,负责对服务组件进行客户化,并在充分满足客户要求的前提下,使用标准化的方法管理人员、资源、技术和过程,包括计划、实施和管理生产环境中的服务变更或新服务发布。同时,将规划设计中
论IT服务团队建设与管理IT服务团队人员的岗位包括管理岗、技术岗和操作岗,都需要较高的服务意识,一个运维项目的成功离不开一个好的团队,团队管理在项目实施过程中起着非常重要的作用。在工作中,项目管理师要跟踪个人和团队的执行情况,提供反馈和协调变更,以此来提
论IT服务持续改进随着业务需求、IT技术及服务内容和范围的不断变化,对服务能力提出了更高的要求。同时,随着IT服务运营过程中知识的不断沉淀和积累,以及客户期望值的不断提高,必然带来不间断的服务改进需求,所以需要对IT服务进行持续改进。服务持续改进的主要目
论IT服务质量管理IT服务的质量是在约定的时间、范围、成本以及质量的要求下,达到供方和需方的期望。质量管理是运维服务中非常重要的一个方面,是指服务能够满足规定和潜在需求的特征和特性的总和,是指IT服务工作能够满足被服务者需求的程度。请以“IT服务质
(1)2017年5月12日,新型“蠕虫”勒索病毒WannaCry在全球大规模爆发。这是一起利用NSA黑客武器库泄露的“永恒之蓝”发起的病毒攻击事件。国内连接校园网的电脑以及部分企业中了该病毒,造成许多高校毕业生的论文以及企业单位的文档被锁,需要支付高额赎金
(1)2017年5月12日,新型“蠕虫”勒索病毒WannaCry在全球大规模爆发。这是一起利用NSA黑客武器库泄露的“永恒之蓝”发起的病毒攻击事件。国内连接校园网的电脑以及部分企业中了该病毒,造成许多高校毕业生的论文以及企业单位的文档被锁,需要支付高额赎金
李涛是某公司一名技术骨干,沟通能力比较强,因此项目部张经理委派他担任一个中等项目的项目经理。李涛负责的项目有以下特点:(1)项目刚刚完成立项,从项目的技术可行性分析预计规模为100人月,涉及5个需求部门。(2)项目涉及与合作方的实时联机交易和批量文件交
陈俊是某公司运维部门经理,由于最近反馈到运维部门的事件数量下降,陈经理自然认为客户的抱怨比前期少了。周三陈经理按照惯例去和客户开碰头会。“早啊,何总。”陈经理一进会议室就与客户主管何总打了招呼。“嗯”何总阴沉着脸应了一句。陈经理一看觉得气氛不对,再一看
随机试题
术后内出血的护理措施有
不符合子宫颈癌扩散途径的描述是
下列物质中,已确定有致癌作用的物质是
下列关于债权转让的规定,说法错误的是( )。
对于进出口货物收发货人的报关行为规则,以下表述正确的是:
作为一名从事信贷工作的从业人员,属于明显违反职业操守,有些还将带来相应的行政处罚或刑事责任的行为的有()。
若r(α1,α2,…,αs)=r,则
B/S结构中客户访问数据库与C/S结构中的客户访问数据库的区别在于(65)。
CD-ROM光盘驱动器的数据传输速率是一项主要的性能指标。现在使用的所谓48 倍速的光盘驱动器,它的实际数据传输速率是多少?
OneyearagowestaredaghastatimagesoftheSoutheastAsiantsunami.Videocamerastakenonvacationtorecordtheeverydayp
最新回复
(
0
)