下面对于基于角色的访问控制的说法错误的是?()
A、它将若干特定的用户集合与权限联系在一起
B、角色一般可以按照部门、岗位、工程等与实际业务紧密相关的类别来划分
C、因为角色的变动往往低于个体的变动,所以基于角色的访问控制维护起来比较便利
D、对于数据库系统的适应性不强,是其在实际使用中的主要弱点
A、它将若干特定的用户集合与权限联系在一起
B、角色一般可以按照部门、岗位、工程等与实际业务紧密相关的类别来划分
C、因为角色的变动往往低于个体的变动,所以基于角色的访问控制维护起来比较便利
D、对于数据库系统的适应性不强,是其在实际使用中的主要弱点
A、BLP模型和Biba模型都是强制访问控制模型 B、Biba模型和ChineseWall模型都是完整性模型 C、访问控制矩阵不属于自主访问控制模型 D、基于角色的访问控制属于强制访问控制
A、当用户请求访问某资源时,如果其操作权限不在用户当前被激活角色的授权范围内,访问请求将被拒绝 B、业务系统中的岗位、职位或者分工,可对应RBAC模型中的角色 C、通过角色,可实现对信息资源访问的控制 D、RBAC模型不能实现多级安全中的访问控制
A、A、通过IIS的访问控制功能,可以对访问web站点的源地址进行限制
B、使用基于域名的访问控制方式时,系统的性能不会受到影响
C、服务扩展功能,可以提供远程对WEB页面的编辑修改,应禁止使用此功能
D、IIS不提供对会话连接超时的限制