题目内容 (请给出正确答案)
[单选题]

访问控制能够有效的防止对资源的非授权访问,一个典型的访问控制规则不包括()。

A.主体

B.客体

C.操作

D.认证

单选题,请选择你认为正确的答案:
提交
你的答案:
错误
正确
查看答案
如搜索结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能会需要:
您的账号:
发送账号密码至手机
发送
更多“ 访问控制能够有效的防止对资源的非授权访问,一个典型的访问控…”相关的问题

第1题

完成3个定义:()_:定义身份和验证身份的过程;():确定什么是身份可以在系统通过身份验证后访问;():如何授予安全资源访问权限的方法和流程。

A.身份验证,授权,访问控制

B.授权,访问控制,认证

C.访问控制,认证,授权

D.授权,认证,访问控制

点击查看答案

第2题

访问控制的基本要素包括()。

A.主体

B.客体

C.访问权限

D.认证

点击查看答案

第3题

下列对自主访问控制说法不正确的是:()

A.自主访问控制允许客体决定主体对该客体的访问权限

B.自主访问控制具有较好的灵活性扩展性

C.自主访问控制可以方便地调整安全策略

D.自主访问控制安全性不高,常用于商业系统

点击查看答案

第4题

以下对访问许可描述不正确的是:()

A.访问许可定义了改变访问模式的能力或向其他主体传送这种能力的能力。

B.有主性访问许可是对每个客体设置一个拥有者,拥有者对其客体具有全部控制权限

C.等级型访问控制许可通常按照组织机构人员结构关系来设置主体对客体的控制权

D.有主性访问许可是对每个客体设置一个拥有者,但拥有者不是唯一有权修改客体访问控制表的主体

点击查看答案

第5题

自主访问控制(DAC)是基于对客体安全级别与主体安全级别的比较来进行访问控制的。()
点击查看答案

第6题

下面关于信息安全控制措施中访问控制的相关叙述不正确的是?()

A.制定访问控制策略,是为了让非授权用户合法的访问信息系统

B.访问控制包括网络访问控制,操作系统访问控制

C.访问控制包括应用系统和信息访问控制,监视系统访问和使用

D.当使用移动办公和远程控制是,也要确保信息安全

点击查看答案

第7题

以下不属于访问控制三要素的是()

A.身份验证

B.主体

C.客体

D.控制策略

点击查看答案

第8题

自主访问控制模型说法错误的是

A.具有拥有权(或控制权)的主体能够将对该客体的一种访问权或多种访问权自主地授予其它主体

B.具有拥有权(或控制权)的主体任何时刻可以将这些权限回收

C.用户可以针对被保护对象制定自己的保护策略

D.比强制访问控制模型更安全

点击查看答案

第9题

操作系统能够支持对网络访问进行控制,只有被授权的进程才能访问网络。()
点击查看答案

第10题

软件安全开发的一个原则即是:任何用户如果希望访问应用系统中的某一个部分,则()。

A.A.必须通过统一的且唯一的认证授权方式以及流程

B.B.根据系统管理员要求授权

C.C.必须实施自主访问控制策略

D.D.必须实施强制访问控制策略

点击查看答案
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改
温馨提示
每个试题只能免费做一次,如需多次做题,请购买搜题卡
立即购买
稍后再说
警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“赏学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

微信搜一搜
赏学吧
点击打开微信
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反赏学吧购买须知被冻结。您可在“赏学吧”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
微信搜一搜
赏学吧
点击打开微信