首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
基于角色的访问控制中,角色定义、角色成员的增减、角色分配都是由______实施的,用户只能被动接受授权规定,不能自主地决定,用户也不能自主地将访问权限传给他人,这是一种非自主型访问控制。 A.CSO B.安全管理员 C.稽查员或审计员 D.应用系统的管理员
基于角色的访问控制中,角色定义、角色成员的增减、角色分配都是由______实施的,用户只能被动接受授权规定,不能自主地决定,用户也不能自主地将访问权限传给他人,这是一种非自主型访问控制。 A.CSO B.安全管理员 C.稽查员或审计员 D.应用系统的管理员
admin
2019-06-06
83
问题
基于角色的访问控制中,角色定义、角色成员的增减、角色分配都是由______实施的,用户只能被动接受授权规定,不能自主地决定,用户也不能自主地将访问权限传给他人,这是一种非自主型访问控制。
A.CSO
B.安全管理员
C.稽查员或审计员
D.应用系统的管理员
选项
A、
B、
C、
D、
答案
D
解析
当今最著名的美国计算机安全标准是可信计算机系统评估标准(TCSEC)。其中一个内容就是要阻止未被授权而浏览机密信息。TCSEC规定了两个访问控制类型:自主访问控制(DAC)和强制访问控制(MAC)。DAC是指主体可以自主地将访问权限或者访问权限的某个子集授予其他主体。主要是某些用户(特定客体的用户或具有指定特权的用户)规定别的用户能以怎样的方式访问客体。它主要满足商业和政府的安全需要,以及单级军事应用。但是由于它的控制是自主的,所以也可能会因为权限的传递而泄漏信息。另外,如果合法用户可以任意运行一个程序来修改他拥有的文件存取控制信息,而操作系统无法区分这种修改是用户自己的操作,还是恶意程序的非法操作,解决办法就是通过强加一些不可逾越的访问限制。因此,又提出了一种更强有力的访问控制手段,即强制访问控制(MAC),但是它主要用于多级安全军事应用,很少用于其他方面。现今人们在MAC基础上提出基于角色的访问控制(RBAC),它是一种强制访问控制形式,但它不是基于多级安全需求,其策略是根据用户在组织内部的角色制定的,用户不能任意将访问权限传递给其他用户。这是RBAC和DAC之间最基本的不同。
基于角色访问控制(RBAC)模型是目前国际上流行的先进的安全访问控制方法。它通过分配和取消角色来完成用户权限的授予和取消,并且提供角色分配规则。安全管理人员根据需要定义各种角色,并设置合适的访问权限,而用户根据其责任和资历再被指派为不同的角色。这样,整个访问控制过程就分成两个部分,即访问权限与角色相关联,角色再与用户关联,从而实现了用户与访问权限的逻辑分离。
由于实现了用户与访问权限的逻辑分离,基于角色的策略极大地方便了权限管理。例如,如果一个用户的职位发生变化,只要将用户当前的角色去掉,加入代表新职务或新任务的角色即可。研究表明,角色/权限之间的变化比角色/用户关系之间的变化相对要慢得多,并且给用户分配角色不需要很多技术,可以由行政管理人员来执行,而给角色配置权限的工作比较复杂,需要一定的技术,可以由专门的技术人员来承担,但是不给他们给用户分配角色的权限,这与现实中的情况正好一致。
基于角色访问控制可以很好地描述角色层次关系,实现最小特权原则和职责分离原则。
转载请注明原文地址:https://kaotiyun.com/show/QzUZ777K
本试题收录于:
信息系统项目管理师上午综合知识考试题库软考高级分类
0
信息系统项目管理师上午综合知识考试
软考高级
相关试题推荐
使用Cache改善系统性能的依据是程序的局部性原理。程序中大部分指令是(1)的。设某计算机主存的读/写时间为100ns,有一个指令和数据合一的Cache,已知该Cache的读/写时间为10ns,取指令的命中率为98%,取数的命中率为95%。在执行某类程序时
软件产品的Alpha测试和Beta测试属于()。
设如图5-6所示的是5个城市的航线图,每个结点表示1个城市,2个结点之间边的权值表示2个城市之间直达航线的票价(单位:元)。若某人打算旅游一个城市各一次,并且返回到出发点,则旅行的最低总票价为______元。
设每天发生某种事件的概率p很小,如不改变这种情况,长此下去,这种事件几乎可以肯定是会发生的。对上述说法,适当的数学描述是:设0<p<1,则(57)。
甲、乙软件公司2012年7月12日就其财务软件产品分别申请“清山”和“青山”商标注册。两财务软件产品相似,且甲、乙软件公司第一次使用时间均为2009年5月12日。此情形下,(13)能获准注册。
若要使某用户只能查询表EMP中的部分记录,应采取的策略是(41)。
根据统计显示,80%的网络攻击源于内部网络,因此,必须加强对内部网络的安全控制和防范。下面的措施中,无助于提高同一局域网内安全性的措施是(13)。
利用高速通信网络将多台高性能工作站或微型机互联构成机群系统,其系统结构形式属于(45)计算机。
已知某项工程的作业明细表如下:为了抢工期,根据上表,该工程最快能完成的周数及其所需的项目总费用为______。
局域网(LAN)已广泛应用于办公自动化、制造自动化等各个领域。LAN的标准化工作最早是由美国电气电子工程师协会IEEE进行的,发布了著名的 IEEE 802标准。在此基础上,国际标准化组织ISO为LAN制定了相应的ISO 8802国际标准。它涉及(21)、
随机试题
下列各项不属于国别文化的是()
当游览黄山后,人们头脑里留下“迎客松”印象的记忆是
用于气体灭菌养护技术的最佳气体是()。
小张想委托拍卖行拍卖一只清康熙官窑五彩龙凤纹陶罐,小张可以做的是()
某企业2004年8月31日购入一项固定资产,该固定资产原值为64000万元,预计使用年限为5年,预计净残值为2%,按双倍余额递减法计提折旧。该固定资产第3年的折旧率是()。
期货公司申请对客户哪些资料进行修改的,监控中心重新进行复核?()
集合资产管理计划设立完成前,客户的参与资金只能存入资产托管机构,不得动用。()
下列关于组织文化的说法,错误的是()。
最近台湾航空公司客机坠落事故急剧增加的主要原因是飞行员缺乏经验。台湾地区航空部门必须采取措施淘汰不合格的飞行员,聘用有经验的飞行员。毫无疑问,这样的飞行员是存在的。但问题在于,确定和评估飞行员的经验是不可行的。例如,一个在气候良好的澳大利亚飞行1000小时
JournalistWanted(招聘记者)StudentNewspaperislookingforajournalist.Applicants(申请人)shouldbestudyingattheuniversityn
最新回复
(
0
)