itgle.com

不属于访问权限控制模型的是( )。A.自主访问控制模型B.强制访问控制模型C.基于角色访问控制模型D.口令验证

题目

不属于访问权限控制模型的是( )。

A.自主访问控制模型

B.强制访问控制模型

C.基于角色访问控制模型

D.口令验证


相似考题
更多“不属于访问权限控制模型的是( )。A.自主访问控制模型B.强制访问控制模型C.基于角色访问控制模 ”相关问题
  • 第1题:

    下列关于访问控制模型说法不准确的是()

    A.访问控制模型主要有3种:自主访问控制、强制访问控制和基于角色的访问控制

    B.自主访问控制模型允许主体显式地指定其他主体对该主体所拥有的信息资源是否可以访问

    C.基于角色的访问控制RBAC中“角色”通常是根据行政级别来定义的

    D.强制访问控制MAC是“强加”给访问主体的,即系统强制主体服从访问控制政策


    参考答案:C

  • 第2题:

    安全策略表达模型是一种对安全需求与安全策略的抽象概念模型,一般分为自主访问控制模型和强制访问控制模型。以下属于自主访问控制模型的是( )

    A.BLP模型
    B.HRU模型
    C.BN模型
    D.基于角色的访问控制模型

    答案:B
    解析:
    70年代末,M.A.Harrison,W.L.Ruzzo和J.D.UIIman就对自主访问控制进行扩充,提出了客体主人自主管理该客体的访问和安全管理员限制访问权限随意扩散相结合的半自主式的HRU访问控制模型。
    1989年Brewer和Nash提出的兼顾保密性和完整性的安全模型,又称BN模型。主要用来解决商业中的利益冲突问题,目标是防止利益冲突的发生。中医墙模型对数据的访问控制是根据主体已经具有的访问权力来确定是否可以访问当前数据。
    安全模型的表现力各不相同,如BLP和Biba是多级安全模型,用安全级别区分系统中对象,用安全级别间的关系来控制对对象的操作,主要侧重于读操作和写操作等有限的几个操作,属于强制访问控制;有的可以用不同的配置满足不同的安全需求,如RBAC模型可以用不同的班置实现自主访问控制和强制访问控制,DTE模型可以用来限定特权操作。

  • 第3题:

    2、以下哪项不是访问控制模型

    A.自主访问控制模型

    B.强制访问控制模型

    C.基于角色访问控制模型

    D.病毒特征码的访问控制模型


    D

  • 第4题:

    从工作流中的任务角度建模,可以依据活动和活动状态的不同,对权限进行动态管理的访问控制模型是(4)。

    A.自主型访问控制

    B.强制型访问控制

    C.基于角色的访问控制

    D.基于任务的访问控制


    正确答案:D
    解析:自主访问控制(DAC)模型的特点足授权的实施主体(可以授权的主体;管理授权的客体、授权组)自主负责赋予和回收其他主体对客体资源的访问权限。DAC模型通常采用访问控制矩阵和访问控制列表来存放不同主体的访问控制信息,从而达到对主体访问权限限制的目的。
      强制型访问控制(MAC)是一种多级访问控制策略,其主要特点是系统对访问主体和受控对象实行强制访问控制。系统事先给访问主体和受控对象分配不同的安全级别属性,在实施访问控制时,系统先对访问主体和受控对象的安全级别属性进行比较,再决定访问主体能否访问该受控对象。
      基于角色的访问控制(RBAC)模型的基本思路是:将访问许可权分配给一定的角色,用户通过饰演不同的角色获得角色所拥有的访问许可权。RBAC从控制主体的角度出发,根据管理中相对稳定的职权和责任来划分角色,将访问权限与角色相联系。这点与传统的MAC和DAC将权限直接授予用户的方式不同,它是通过给用户分配合适的角色,让用户与访问权限相联系。
      基于任务的访问控制(TBAC)模型以面向任务的观点,从任务(活动)的角度来建立安全模型和实现安全机制,在任务处理的过程中提供动态实时的安全管理。在TBAC中,对象的访问权限控制并不是静止不变的,而是随着执行任务的上下文环境发生变化的。换言之,TBAC从工作流中的任务角度建模,可以依据任务和任务状态的不同,对权限进行动态管理。

  • 第5题:

    BLP模型对自主访问控制和强制访问控制的支持,哪一项说法是正确的?()

    A.BLP模型只支持自主访问控制

    B.BLP模型只支持强制访问控制

    C.BLP模型同时支持自主访问控制和强制访问控制

    D.BLP模型既不支持自主访问控制也不支持强制访问控制


    BLP 模型同时支持自主访问控制和强制访问控制