首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
基于角色的访问控制中,角色定义、角色成员的增减、角色分配都是由______实施的,用户只能被动接受授权规定,不能自主地决定,用户也不能自主地将访问权限传给他人,这是一种非自主型访问控制。 A.CSO B.安全管理员 C.稽查员或审计员 D.应用系统的管理员
基于角色的访问控制中,角色定义、角色成员的增减、角色分配都是由______实施的,用户只能被动接受授权规定,不能自主地决定,用户也不能自主地将访问权限传给他人,这是一种非自主型访问控制。 A.CSO B.安全管理员 C.稽查员或审计员 D.应用系统的管理员
admin
2019-06-06
86
问题
基于角色的访问控制中,角色定义、角色成员的增减、角色分配都是由______实施的,用户只能被动接受授权规定,不能自主地决定,用户也不能自主地将访问权限传给他人,这是一种非自主型访问控制。
A.CSO
B.安全管理员
C.稽查员或审计员
D.应用系统的管理员
选项
A、
B、
C、
D、
答案
D
解析
当今最著名的美国计算机安全标准是可信计算机系统评估标准(TCSEC)。其中一个内容就是要阻止未被授权而浏览机密信息。TCSEC规定了两个访问控制类型:自主访问控制(DAC)和强制访问控制(MAC)。DAC是指主体可以自主地将访问权限或者访问权限的某个子集授予其他主体。主要是某些用户(特定客体的用户或具有指定特权的用户)规定别的用户能以怎样的方式访问客体。它主要满足商业和政府的安全需要,以及单级军事应用。但是由于它的控制是自主的,所以也可能会因为权限的传递而泄漏信息。另外,如果合法用户可以任意运行一个程序来修改他拥有的文件存取控制信息,而操作系统无法区分这种修改是用户自己的操作,还是恶意程序的非法操作,解决办法就是通过强加一些不可逾越的访问限制。因此,又提出了一种更强有力的访问控制手段,即强制访问控制(MAC),但是它主要用于多级安全军事应用,很少用于其他方面。现今人们在MAC基础上提出基于角色的访问控制(RBAC),它是一种强制访问控制形式,但它不是基于多级安全需求,其策略是根据用户在组织内部的角色制定的,用户不能任意将访问权限传递给其他用户。这是RBAC和DAC之间最基本的不同。
基于角色访问控制(RBAC)模型是目前国际上流行的先进的安全访问控制方法。它通过分配和取消角色来完成用户权限的授予和取消,并且提供角色分配规则。安全管理人员根据需要定义各种角色,并设置合适的访问权限,而用户根据其责任和资历再被指派为不同的角色。这样,整个访问控制过程就分成两个部分,即访问权限与角色相关联,角色再与用户关联,从而实现了用户与访问权限的逻辑分离。
由于实现了用户与访问权限的逻辑分离,基于角色的策略极大地方便了权限管理。例如,如果一个用户的职位发生变化,只要将用户当前的角色去掉,加入代表新职务或新任务的角色即可。研究表明,角色/权限之间的变化比角色/用户关系之间的变化相对要慢得多,并且给用户分配角色不需要很多技术,可以由行政管理人员来执行,而给角色配置权限的工作比较复杂,需要一定的技术,可以由专门的技术人员来承担,但是不给他们给用户分配角色的权限,这与现实中的情况正好一致。
基于角色访问控制可以很好地描述角色层次关系,实现最小特权原则和职责分离原则。
转载请注明原文地址:https://kaotiyun.com/show/QzUZ777K
本试题收录于:
信息系统项目管理师上午综合知识考试题库软考高级分类
0
信息系统项目管理师上午综合知识考试
软考高级
相关试题推荐
GB/T24001-1996《环境管理体系—规范》idtISO14001表示(10)国际标准的我国标准。
某用户为其信息化建设公开招标,有A、B、C、D四家有资质的软件公司投标。C公司与该用户达成协议,将标的从48万元压到28万元。A、B、D三家投标书中投标价均为40万元以上,只有C公司为30万元,于是C以低价中标。在建设中,双方不断调整工程量,增加费用,最终
某博览会每天8:00开始让观众通过各入口处检票进场,8:00前已经有很多观众在排队等候。假设8:00后还有不少观众均匀地陆续到达,而每个入口处对每个人的检票速度都相同。根据以往经验,若开设8个入口,则需要60分钟才能让排队观众全部入场;若开设10个入口,则
______是ITU制定的基于包交换网络的音、视频通信系统标准。
某行政单位希望将位于单位内部信息系统中的新闻、信息等发布到互联网上,并实现一部分网上办公能力。对于这种应用集成需求,最适合的集成方式是(30)。
防火墙有多种类型,大体上可分为(8)型和(9)型两大类。(8)型防火墙通常直接转发报文,对用户完全透明,速度较快;(9)型则通过中间结点实现连接,可提供较强的(10)、(11)及(12)功能。
131-45=53在(75)进制下成立。
Duringthesystemsanalysisphase,greateruserinvolvementusuallyresultsinbettercommunication,fasterdevelopmenttimes,and
Duringthesystemsplanningphase,asystemsanalystconductsa(71)activitytostudythesystemsrequestandrecommendspecific
131-45=53在(23)进制下成立。
随机试题
在“商品—货币—商品”的流通过程中,“商品—货币”阶段的变化是“商品的惊险的跳跃”。这个跳跃如果不成功,摔坏的不是商品,而是商品所有者。这说明()。
社会主义初级阶段是从上世纪中叶我国社会主义改造基本完成、进入社会主义社会,到本世纪中叶基本实现社会主义现代化。()
()初凝时间不早于45min,终凝时间不迟于10h。
关于加筋土挡土墙施工要求的表述中,正确的有()。
任何填开发票的单位和个人必须在发生经营业务并确认营业收入时,才能开具发票,如果未发生经营业务则( )。
2004年A取得的股息红利性质收入应纳个人所得税()万元。2004年B取得的股息红利性质收入应纳个人所得税()万元。
以下向境外支付外汇的情形,需要向税务机关备案的有()。
1903年,美国心理学家______编著出版的《教育心理学》,是西方第一部以“教育心理学”命名的专著,由此确立了教育心理学的独立体系。
设f(x)在区间(一∞,+∞)上连续且满足则在(一∞,+∞)上,当x≠0时,f(x)()
若按功能划分,软件测试的方法通常分为【】测试方法和黑盒测试方法。
最新回复
(
0
)