下列对访问控制的说法正确的是()。
A、访问控制模型是对一系列访问控制规则集合的描述,必须是形式化的
B、一般访问控制过程由:主题、客体、访问控制决策和访问控制实施四部分组成
C、访问控制模型是对一系列安全策略的描述,都是非形式化的
D、在访问控制过程中,主题提交的访问请求由访问控制决策不见实施访问
A、访问控制模型是对一系列访问控制规则集合的描述,必须是形式化的
B、一般访问控制过程由:主题、客体、访问控制决策和访问控制实施四部分组成
C、访问控制模型是对一系列安全策略的描述,都是非形式化的
D、在访问控制过程中,主题提交的访问请求由访问控制决策不见实施访问
A、访问能力表表示每个客体可以被访问的主体及其权限 B、访问控制表说明了每个主体可以访问的客对于非集中访问控制中“域”说法正确的体现 C、访问控制表一般随主体一起保存 D、访问能力表更容易实现访问权相的传递,单回收访问权限较困难
A、主体对客体的所有访问请求按照强制访问控制策略进行控制 B、强制访问控制中,主体和客体分配有一个安全属性 C、客体的创建者无权控制客体的访问权限 D、强制访问控制不可与自主访问控制结合使用
A、访问控制是指按用户身份以及其所归属的某预定义组,来限制用户对某些信息项的访问 B、限制对某些控制功能的使用 C、访问控制通常用于系统管理员控制用户对服务器、目录、文件等网络资源的访问 D、仅限于网络才有访问控制,本地资源并无访问控制一说
A、访问控制列表能决定数据是否可以到达某处 B、访问控制列表可以用来定义某些过滤器 C、一旦定义了访问控制列表,则其所规范的某些数据包就会严格被允许或拒绝 D、访问控制列表可以应用于路由更新的过程当中
A、BLP模型和Biba模型都是强制访问控制模型 B、Biba模型和ChineseWall模型都是完整性模型 C、访问控制矩阵不属于自主访问控制模型 D、基于角色的访问控制属于强制访问控制
A、1000~1999是基本访问控制列表; B、2000~2999是基于接口的访问控制列表; C、3000~3999是基于MAC地址的访问控制列表; D、4000~4999是基于MAC地址的访问控制列表。
A、BLP模型影响了许多其他访问控制模型的发展 B、Clark-Wilson模型是一种以事物处理为基本操作的完整性模型 C、ChineseWall模型是一个只考虑完整性的安全策略模型 D、Biba模型是-种在数学上与BLP模型对偶的完整性保护模型
A、使用基本访问控制列表,在定义访问控制列表时指定一个源IP地址或子网的范围,用于匹配路由信息的源地址 B、使用高级访问控制列表,可以使用协议类型、源/目的地址或端口号等多种参数匹配路由信息 C、使用高级访问控制列表,在定义访问控制列表时指定一个源IP地址或子网的范围,用于匹配路由信息的源地址 D、使用基本访问控制列表,可以使用协议类型、源/目的地址或端口号等多种参数匹配路由信息