A、自主访问控制允许客体决定主体对该客体的访问权限 B、自主访问控制具有较好的灵活性扩展性 C、自主访问控制可以方便地调整安全策略 D、自主访问控制安全性不高,常用于商业系统
A、访问控制包括2个重要的过程:鉴别和授权 B、访问控制机制分为2种:强制访问控制(MAC.和自主访问控制(DAC. C、RBAC基于角色的访问控制对比DAC的先进之处在于用户可以自主的将访问的权限授给其它用户 D、RBAC不是基于多级安全需求的,因为基于RBAC的系统中主要关心的是保护信息的完整性,即“谁可以对什么信息执行何种动作”
A、主体对客体的所有访问请求按照强制访问控制策略进行控制 B、强制访问控制中,主体和客体分配有一个安全属性 C、客体的创建者无权控制客体的访问权限 D、强制访问控制不可与自主访问控制结合使用
A、可以通过禁用Guest账户来增强系统的安全性 B、可以通过启用密码最小长度、密码复杂度等策略来加强系统的安全性 C、可以利用自带的EFS加密对SAM数据库加密来加强系统的安全性 D、可以通过对用户登录、文件访问等设置审核策略来加强系统的安全性