下列哪个访问策略,系统根据用户对访问对象的固有安全属性确定访问权

题目

下列哪个访问策略,系统根据用户对访问对象的固有安全属性确定访问权限:()。

  • A、能力表
  • B、DAC
  • C、MAC
  • D、ACL
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

_______是客体的所有者按照自己的安全策略授予系统中的其他用户对客体的访问权。


正确答案:自主访问控制

第2题:

下列符合最小权限原则的有哪些()。

  • A、只允许用户访问完成工作所需的数据库对象
  • B、只允许需要访问的用户访问操作系统和数据库
  • C、限制对RESOURCE账户的访问
  • D、限制对root或管理员账户的访问

正确答案:A,B,D

第3题:

()是指系统根据主体和客体的安全属性,以强制的方式控制主体对客体的访问。

A.访问控制矩阵

B.自主访问控制

C.访问控制表

D.强制访问控制


正确答案:D

第4题:

Windows系统的访问控制包括()

  • A、对数据对象的访问,通过对象的访问控制列表来控制
  • B、对文件或文件夹的访问,通过用户和组策略来控制
  • C、对硬件资源的访问,通过给进程颁发访问令牌来控制
  • D、对计算机的访问,通过账号密码的组合及物理限制来控制

正确答案:B,D

第5题:

访问信息系统的用户注册的管理不正确的做法是()

  • A、对用户访问信息系统和服务的授权的管理
  • B、对用户予以注册时须同时考虑与访问控制策略的一致性
  • C、当ID资源充裕时可允许用户使用多个ID
  • D、用户在组织内变换工作岗位时须重新评审其所用ID的访问权

正确答案:C

第6题:

对于信息系统访问控制说法错误的是?()

A.应该根据业务需求和安全要求制定清晰的访问控制策略,并根据需要进行评审和改进。

B.网络访问控制是访问控制的重中之重,网络访问控制做好了操作系统和应用层次的访问控制就会解决

C.做好访问控制工作不仅要对用户的访问活动进行严格管理,还要明确用户在访问控制中的有关责任

D.移动计算和远程工作技术的广泛应用给访问控制带来新的问题,因此在访问控制工作要重点考虑对移动计算设备和远程工作用户的控制措施


正确答案:B

第7题:

下列对强制访问控制描述不正确的是()。

  • A、主体对客体的所有访问请求按照强制访问控制策略进行控制
  • B、强制访问控制中,主体和客体分配有一个安全属性
  • C、客体的创建者无权控制客体的访问权限
  • D、强制访问控制不可与自主访问控制结合使用

正确答案:D

第8题:

()是指客体的所有者按照自己的安全策略授予系统中的其他用户对客体的访问权。

A.访问控制矩阵

B.自主访问控制

C.访问控制表

D.强制访问控制


正确答案:B

第9题:

访问信息系统的用户注册的管理是()

  • A、对用户访问信息系统和服务的授权的管理
  • B、对用户予以注册时须同时考虑与访问控制策略的一致性
  • C、当I(D)资源充裕时可允许用户使用多个I(D)
  • D、用户在组织内变换工作岗位吋不必重新评审其所用I(D)的访问权

正确答案:A,B

第10题:

OBS桶A设置了一个policy策略,不允许任何用户访问桶中的对象;桶A中存在一个对象B,其设置有允许匿名用户访问的ACL权限,那么用户可以通过匿名访问方式访问到对象B。


正确答案:正确

更多相关问题