()的主要任务是授权、确定访问权限和对访问行为实施严格的监控。

题目
单选题
()的主要任务是授权、确定访问权限和对访问行为实施严格的监控。
A

交易认证

B

访问控制

C

身份识别

D

提供冲正

参考答案和解析
正确答案: C
解析: 暂无解析
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

数据访问采用分级管理,数据的操作必须经过严格的身份鉴别与权限控制,确保数据访问遵循()原则。

A.最小授权

B.最大授权

C.按需授权

D.审计授权


参考答案:A

第2题:

以下关于访问控制的说法错误的是( )。

A:对信息、信息处理设施和业务过程的访问应基于业务和安全需求进行控制
B:访问控制应考虑到信息分发和授权的策略
C:授权用户的合作是有效安全的基础
D:适宜时,应特别注意对有特权的访问权限的分配的控制需求,这种权限不允许用户超越系统控制

答案:D
解析:
本题考查访问控制的相关知识。
适宜时,应特别注意对有特权的访问权限的分配的控制需求,这种权限允许用户超越系统控制。

第3题:

访问监控器是监控主体和客体之间()的部件。

A、传输关系

B、授权访问关系

C、授权关系

D、访问关系


答案:B

第4题:

通过权限来管理数据访问,即确保主体对客体的访问只能是授权的,这种安全技术称为()

  • A、防火墙技术
  • B、密码技术
  • C、访问控制
  • D、数字认证

正确答案:C

第5题:

()不属于对远程接入权限的描述。

  • A、访问时限
  • B、实时监控
  • C、可访问的地址段
  • D、操作权限

正确答案:B

第6题:

以下关于访问控制的说法错误的是( )。

A. 对信息、信息处理设施和业务过程的访问应基于业务和安全需求进行控制
B. 访问控制应考虑到信息分发和授权的策略
C. 授权用户的合作是有效安全的基础
D. 适宜时,应特别注意对有特权的访问权限的分配的控制需求,这种权限不允许用户超越系统控制

答案:D
解析:
本题考查访问控制的相关知识。
适宜时,应特别注意对有特权的访问权限的分配的控制需求,这种权限允许用户超越系统控制。

第7题:

在信息系统中,访问控制是重要的安全功能之一。他的任务是在用户对系统资源提供最大限度共享的基础上,对用户的访问权限进行管理,防止对信息的非授权篡改和滥用。访问控制模型将实体划分为主体和客体两类,通过对主体身份的识别来限制其对客体的访问权限。下列选项中,对主体、客体和访问权限的描述中错误的是()

  • A、对文件进行操作的用户是一种主体
  • B、主体可以接受客体的信息和数据,也可能改变客体相关的信息
  • C、访问权限是指主体对客体所允许的操作
  • D、对目录的访问权可分为读、写和拒绝访问

正确答案:D

第8题:

从系统中取得用户的角色信息并根据角色信息获取用户的访问权限,可以根据访问权限定义高危的操作以及()。

A.授权范围内的访问

B.允许授权的访问

C.非认证的访问

D.非授权的访问


参考答案:D

第9题:

()的主要任务是授权、确定访问权限和对访问行为实施严格的监控。

  • A、交易认证
  • B、访问控制
  • C、身份识别
  • D、提供冲正

正确答案:B

第10题:

合规与风险管理部对系统用户和访问权限进行管理,以下说法错误的是()。

  • A、系统内任何用户的建立和权限的授予履行审批手续
  • B、对系统用户可以访问的菜单和范围做出限定
  • C、系统管理人员可以进行业务监控操作
  • D、申请访问权限时应做出信息保密承诺,并说明信息的用途和公开的范围
  • E、定期检查用户授权和使用情况,定期检查系统工作日志并存档备查

正确答案:C

更多相关问题