强制访问控制用户与访问的信息的读写关系正确的是()。
A、下读:用户级别大于文件级别的读操作
B、上写:用户级别大于文件级别的写操作
C、上读:用户级别低于文件级别的读操作
D、下写:用户级别小于文件级别的写操作
E、下写:用户级别等于文件级别的写操作
A、下读:用户级别大于文件级别的读操作
B、上写:用户级别大于文件级别的写操作
C、上读:用户级别低于文件级别的读操作
D、下写:用户级别小于文件级别的写操作
E、下写:用户级别等于文件级别的写操作
A、访问控制包括2个重要的过程:鉴别和授权 B、访问控制机制分为2种:强制访问控制(MAC.和自主访问控制(DAC. C、RBAC基于角色的访问控制对比DAC的先进之处在于用户可以自主的将访问的权限授给其它用户 D、RBAC不是基于多级安全需求的,因为基于RBAC的系统中主要关心的是保护信息的完整性,即“谁可以对什么信息执行何种动作”
A、主体对客体的所有访问请求按照强制访问控制策略进行控制 B、强制访问控制中,主体和客体分配有一个安全属性 C、客体的创建者无权控制客体的访问权限 D、强制访问控制不可与自主访问控制结合使用
A、A.强制访问控制、自主访问控制和基于脚色的访问控制三种方式 B、B.强制访问控制、系统访问控制和基于脚色的访问控制三种方式 C、C.I\O访问控制、自主访问控制和基于脚色的访问控制三种方式 D、D.强制访问控制、自主访问控制和自由访问控制三种方式
A、访问控制是指按用户身份以及其所归属的某预定义组,来限制用户对某些信息项的访问 B、限制对某些控制功能的使用 C、访问控制通常用于系统管理员控制用户对服务器、目录、文件等网络资源的访问 D、仅限于网络才有访问控制,本地资源并无访问控制一说
A、对用户访问信息系统和服务的授权的管理 B、对用户予以注册时须同时考虑与访问控制策略的一致性 C、当ID.资源充裕时可允许用户使用多个ID D、用户在组织内变换丁.作岗位吋不必重新评审其所用ID的访问权
A、对用户访问信息系统和服务的授权的管理 B、对用户予以注册时须同时考虑与访问控制策略的一致性 C、当ID资源充裕时可允许用户使用多个ID D、用户在组织内变换工作岗位时须重新评审其所用ID的访问权
A、对用户访问信息系统和服务的授权的管理 B、对用户予以注册时须同时考虑与访问控制策略的一致性 C、当ID资源充裕时可允许用户使用多个ID D、用户在组织内变换工作岗位时须重新评审其所用ID的访问权