A、访问控制包括2个重要的过程:鉴别和授权 B、访问控制机制分为2种:强制访问控制(MAC.和自主访问控制(DAC. C、RBAC基于角色的访问控制对比DAC的先进之处在于用户可以自主的将访问的权限授给其它用户 D、RBAC不是基于多级安全需求的,因为基于RBAC的系统中主要关心的是保护信息的完整性,即“谁可以对什么信息执行何种动作”
A、当用户请求访问某资源时,如果其操作权限不在用户当前被激活角色的授权范围内,访问请求将被拒绝 B、业务系统中的岗位、职位或者分工,可对应RBAC模型中的角色 C、通过角色,可实现对信息资源访问的控制 D、RBAC模型不能实现多级安全中的访问控制
A、身份验证是Windows Server 2012提供的最基本的安全措施 B、通过对用户和用户组的权限控制,实现不同级别用户不同访问权限 C、通过NTFS文件系统的权限控制,实现文件和文件夹的安全访问 D、通过对管理人员安全意识的培训,提高安全管理控制
A、主体对客体的所有访问请求按照强制访问控制策略进行控制 B、强制访问控制中,主体和客体分配有一个安全属性 C、客体的创建者无权控制客体的访问权限 D、强制访问控制不可与自主访问控制结合使用