首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
基于角色的访问控制中,角色定义、角色成员的增减、角色分配都是由______实施的,用户只能被动接受授权规定,不能自主地决定,用户也不能自主地将访问权限传给他人,这是一种非自主型访问控制。 A.CSO B.安全管理员 C.稽查员或审计员 D.应用系统的管理员
基于角色的访问控制中,角色定义、角色成员的增减、角色分配都是由______实施的,用户只能被动接受授权规定,不能自主地决定,用户也不能自主地将访问权限传给他人,这是一种非自主型访问控制。 A.CSO B.安全管理员 C.稽查员或审计员 D.应用系统的管理员
admin
2019-06-06
62
问题
基于角色的访问控制中,角色定义、角色成员的增减、角色分配都是由______实施的,用户只能被动接受授权规定,不能自主地决定,用户也不能自主地将访问权限传给他人,这是一种非自主型访问控制。
A.CSO
B.安全管理员
C.稽查员或审计员
D.应用系统的管理员
选项
A、
B、
C、
D、
答案
D
解析
当今最著名的美国计算机安全标准是可信计算机系统评估标准(TCSEC)。其中一个内容就是要阻止未被授权而浏览机密信息。TCSEC规定了两个访问控制类型:自主访问控制(DAC)和强制访问控制(MAC)。DAC是指主体可以自主地将访问权限或者访问权限的某个子集授予其他主体。主要是某些用户(特定客体的用户或具有指定特权的用户)规定别的用户能以怎样的方式访问客体。它主要满足商业和政府的安全需要,以及单级军事应用。但是由于它的控制是自主的,所以也可能会因为权限的传递而泄漏信息。另外,如果合法用户可以任意运行一个程序来修改他拥有的文件存取控制信息,而操作系统无法区分这种修改是用户自己的操作,还是恶意程序的非法操作,解决办法就是通过强加一些不可逾越的访问限制。因此,又提出了一种更强有力的访问控制手段,即强制访问控制(MAC),但是它主要用于多级安全军事应用,很少用于其他方面。现今人们在MAC基础上提出基于角色的访问控制(RBAC),它是一种强制访问控制形式,但它不是基于多级安全需求,其策略是根据用户在组织内部的角色制定的,用户不能任意将访问权限传递给其他用户。这是RBAC和DAC之间最基本的不同。
基于角色访问控制(RBAC)模型是目前国际上流行的先进的安全访问控制方法。它通过分配和取消角色来完成用户权限的授予和取消,并且提供角色分配规则。安全管理人员根据需要定义各种角色,并设置合适的访问权限,而用户根据其责任和资历再被指派为不同的角色。这样,整个访问控制过程就分成两个部分,即访问权限与角色相关联,角色再与用户关联,从而实现了用户与访问权限的逻辑分离。
由于实现了用户与访问权限的逻辑分离,基于角色的策略极大地方便了权限管理。例如,如果一个用户的职位发生变化,只要将用户当前的角色去掉,加入代表新职务或新任务的角色即可。研究表明,角色/权限之间的变化比角色/用户关系之间的变化相对要慢得多,并且给用户分配角色不需要很多技术,可以由行政管理人员来执行,而给角色配置权限的工作比较复杂,需要一定的技术,可以由专门的技术人员来承担,但是不给他们给用户分配角色的权限,这与现实中的情况正好一致。
基于角色访问控制可以很好地描述角色层次关系,实现最小特权原则和职责分离原则。
转载请注明原文地址:https://kaotiyun.com/show/QzUZ777K
本试题收录于:
信息系统项目管理师上午综合知识考试题库软考高级分类
0
信息系统项目管理师上午综合知识考试
软考高级
相关试题推荐
面向团队的需求收集方法能够鼓励合作,为解决方案的各个要素提供建议,协商不同的方法,以及说明初步的需求方案。下列关于面向团队的需求收集方法叙述,不恰当的是(28)。
甲、乙软件公司2012年7月12日就其财务软件产品分别申请“清山”和“青山”商标注册。两财务软件产品相似,且甲、乙软件公司第一次使用时间均为2009年5月12日。此情形下,(13)能获准注册。
某IT企业计划对一批新招聘的技术人员进行岗前脱产培训,培训内容包括编程和测试两个专业,每个专业要求在基础知识、应用技术和实际训练三个方面都得到提高。根据培训大纲,每周的编程培训可同时获得基础知识3学分、应用技术7学分以及实际训练10学分;每周的测试培训可同
某工程有七个作业A~G,按计划,完成各作业所需的时间以及作业之间的衔接关系见下表:按照上述计划,该工程的总工期预计为(54)周。在工程实施了10周后,经理对进度进行了检查,结果是:作业A和B已经完成,作业D完成了30%,作业E完成了25%,其他作业都还
在多个用户共享数据库时,对同一资料的(6)操作可能破坏数据库的(7)。因此数据库管理机制要解决丢失更新、不一致以及(8)等问题。解决的方法主要有加锁技术和时标技术。在加锁技术中,(9)要求太严,(10)会产生死锁。
OMT(Object Modelling Technique)方法的第一步是从问题的陈述入手,构造系统模型。系统模型由对象模型、(14)组成。对象模型是从实际系统导出的类的体系,即类的属性、子类与父类之间的继承关系以及类之间的(15)关系。
结构模板能够帮助分析员建立一个逐层细化的层次结构。结构环境图(Architecture Context Diagram,ACD)则位于层次结构的顶层。在从ACD导出的(146)中给出了各个专门子系统和重要(数据与控制)信息流。
Duringthesystemsplanningphase,asystemsanalystconductsa(71)activitytostudythesystemsrequestandrecommendspecific
(2010下集管)某公司的质量管理体系中的配置管理程序文件中有如下规定:1.由变更控制委员会(CCB)制定项目的配置管理计划;2.由配置管理员(CMO)创建配置管理环境;3.由CCB审核变更计划;4.项目中配置基线的
(68)are individuals and organizations that are actively involved in the project,or whose interests may be affected as a result o
随机试题
关于监理单位与业主和承包商的项目管理之间的关系,下列表述正确的有()。
在高速公路上遇分流交通管制时,可不驶出高速公路,就地靠边停靠等待管制结束后继续前行。
结核分枝杆菌感染的免疫学方法有
流行性出血热的病原体属于()
某施工单位在一起工程质量诉讼中,委托其法务部负责人李某为诉讼代理人,其向人民法院出具的授权委托书中仅注明李某为全权代理,未列举具体权限,则李某有权()。
甲电子设备公司为居民企业,主要从事电子设备的制造业务。2016年有关经营情况如下:(1)销售货物收入2000万元,提供技术服务收入500万元,转让股权收入3000万元,经税务机关核准上年已作坏账损失处理后又收回的其他应收款15万元。(2)缴纳增值税18
以下各项为不可授予专利权的项目是()。
计算机网络的资源包括()。
根据下列材料回答下列问题。下列说法中正确的是()。Ⅰ.2007-2008年,上海连锁餐饮企业的门店数目比江苏多很多,但商品购进总额却比江苏少很多,这说明上海人外出就餐比较节省,消费金额很少。Ⅱ.河北连锁餐饮企业门店数量最多,因
EBS’stotalsalesin1996wereEBSstartedexperimentingwitheducationandtraining
最新回复
(
0
)