搜题
用户您好, 请在下方输入框内搜索其它题目:
搜题
题目内容 (请给出正确答案)
提问人:网友 发布时间:
【单选题】

以下有关访问控制的描述不正确的是()。

A、口令是最常见的验证身份的措施,也是重要的信息资产,应妥善保护和管理

B、系统管理员在给用户分配访问权限时,应该遵循“最小特权原则”,即分配给员工的访问权限只需满足其工作需要的权限,工作之外的权限一律不能分配

C、单点登录系统(一次登录/验证,即可访问多个系统)最大的优势是提升了便利性,但是又面临着“把所有鸡蛋放在一个篮子”的风险

D、双因子认证(又称强认证)就是一个系统需要两道密码才能进入

更多“以下有关访问控制的描述不正确的是()。”相关的问题
第1题

A、主体对客体所有访问请求按照强制访问控制策略进行控制  B、强制访问控制中,主体和客体分配有一个安全属性  C、客体创建者无权控制客体访问权限  D、强制访问控制可与自主访问控制结合使用  

点击查看答案
第2题

A、访问控制模型是对一系列访问控制规则集合描述,必须是形式化  B、一般访问控制过程由:主题、客体、访问控制决策和访问控制实施四部分组成  C、访问控制模型是对一系列安全策略描述,都是非形式化  D、在访问控制过程中,主题提交访问请求由访问控制决策见实施访问  

点击查看答案
第3题

A、访问许可定义了改变访问模式能力或向其他主体传送这种能力能力  B、有主性访问许可是对每个客体设置一个拥有者,拥有者对其客体具有全部控制权限  C、等级型访问控制许可通常按照组织机构人员结构关系来设置主体对客体控制权  D、有主性访问许可是对每个客体设置一个拥有者,但拥有者是唯一有权修改客体访问控制主体  

点击查看答案
第4题

A、访问控制列表能决定数据是否可以到达某处  B、访问控制列表可以用来定义某些过滤器  C、一旦定义了访问控制列表,则其所规范某些数据包就会严格被允许或拒绝  D、访问控制列表可以应用于路由更新过程当中  

点击查看答案
第5题

A、比较强制访问控制而言太灵活  B、基于安全标签  C、关注信息流  D、在商业环境中广泛使用  

点击查看答案
第6题

A、1000~1999是基本访问控制列表;  B、2000~2999是基于接口访问控制列表;  C、3000~3999是基于MAC地址访问控制列表;  D、4000~4999是基于MAC地址访问控制列表。  

点击查看答案
第7题

A、自主访问控制  B、强制访问控制  C、基于角色访问控制  D、基于终端访问控制  

点击查看答案
第8题

A、访问能力表表示每个客体可以被访问主体及其权限  B、访问控制表说明了每个主体可以访问客对于非集中访问控制中“域”说法正确体现  C、访问控制表一般随主体一起保存  D、访问能力表更容易实现访问权相传递,单回收访问权限较困难  

点击查看答案
第9题

A、每个域访问控制与其它域访问控制相互关联  B、跨域访问一定需要建立信任关系  C、域中信任必须是双向  D、域是一个共享同一安全策略主体和客体集合  

点击查看答案
客服
TOP

请使用微信扫码支付

订单号:
遇到问题请联系在线客服