【单项选择题】
访问控制中的“授权”是用来()。
A、A.限制用户对资源的使用权限
B、B.控制操作系统是否可以启动
C、C.控制是否有收发邮件的权限
D、D.控制用户可否上网
A、A.限制用户对资源的使用权限
B、B.控制操作系统是否可以启动
C、C.控制是否有收发邮件的权限
D、D.控制用户可否上网
A、授权用户的代号、密码、所有文档和程序的清单、每个用户有资格访问的文档和程序的类型记录 B、授权的用户代号和密码 C、在线系统中的控制清单、授权能够改变和调整这些控制的人员的清单以及系统中文档的完整清单 D、系统测试和适用程序的完整清单
A、当用户请求访问某资源时,如果其操作权限不在用户当前被激活角色的授权范围内,访问请求将被拒绝 B、业务系统中的岗位、职位或者分工,可对应RBAC模型中的角色 C、通过角色,可实现对信息资源访问的控制 D、RBAC模型不能实现多级安全中的访问控制
A、访问控制包括2个重要的过程:鉴别和授权 B、访问控制机制分为2种:强制访问控制(MAC.和自主访问控制(DAC. C、RBAC基于角色的访问控制对比DAC的先进之处在于用户可以自主的将访问的权限授给其它用户 D、RBAC不是基于多级安全需求的,因为基于RBAC的系统中主要关心的是保护信息的完整性,即“谁可以对什么信息执行何种动作”