题目内容 (请给出正确答案)
[单选题]

哪个安全访问策略包含固定的安全属性,系统用户来确定用户对文件或对象的访问()

A.强制访问控制

B.自主访问控制

C.访问控制列表

D.授权用户控制

单选题,请选择你认为正确的答案:
提交
你的答案:
错误
正确
查看答案
如搜索结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能会需要:
您的账号:
发送账号密码至手机
发送
更多“哪个安全访问策略包含固定的安全属性,系统用户来确定用户对文件…”相关的问题

第1题

自主访问控制模型说法错误的是

A.具有拥有权(或控制权)的主体能够将对该客体的一种访问权或多种访问权自主地授予其它主体

B.具有拥有权(或控制权)的主体任何时刻可以将这些权限回收

C.用户可以针对被保护对象制定自己的保护策略

D.比强制访问控制模型更安全

点击查看答案

第2题

下面关于信息安全控制措施中访问控制的相关叙述不正确的是?()

A.制定访问控制策略,是为了让非授权用户合法的访问信息系统

B.访问控制包括网络访问控制,操作系统访问控制

C.访问控制包括应用系统和信息访问控制,监视系统访问和使用

D.当使用移动办公和远程控制是,也要确保信息安全

点击查看答案

第3题

计算机信息系统安全保护等级分为用户自主、系统审计、()5个保护级。

A.安全日志、结构化和访问验证

B.安全日志、结构化和访问控制

C.安全标记、结构化和访问验证

D.安全标记、结构化和访问控制

点击查看答案

第4题

软件安全开发的一个原则即是:任何用户如果希望访问应用系统中的某一个部分,则()。

A.A.必须通过统一的且唯一的认证授权方式以及流程

B.B.根据系统管理员要求授权

C.C.必须实施自主访问控制策略

D.D.必须实施强制访问控制策略

点击查看答案

第5题

下面哪种访问控制没有在通常的访问控制策略之中()。

A.自主访问控制

B.被动访问控制

C.强制访问控制

D.基于角色的访问控制

点击查看答案

第6题

GB/T36960-2018《信息安全技术鉴别与授权访问控制中间件框架与接口》:以下因素中,哪些能够用于访问控制过程?()

A.系统时间

B.被访问的数据信息

C.用户身份

D.用户角色

点击查看答案

第7题

下列关于数据库的强制访问控制的说法,错误的是()。

A.强制访问控制是一种基于安全级别标记的访问控制方法,对于每个数据对象都标记一定的秘密级别

B.数据库管理系统中对于客体和主体所分配的所有权限的改变和系统安全策略无关

C.强制访问控制中,每个用户也被授予某个级别的许可证

D.对于任一对象,只有具有合法许可证的用户才能存取

点击查看答案

第8题

GB/T36960-2018《信息安全技术鉴别与授权访问控制中间件框架与接口》:访问控制中间件框架的核心思想是?()

A.支持基于属性的访问控制

B.支持多种访问控制模型

C.支持动态策略

D.将访问控制过程与应用分离

点击查看答案

第9题

对于计算机网络访问控制,下列那种做法不正确?()

A.应设置多个管理员级别账号以供使用

B.系统管理员必须确保用户访问给予最小特权原则而授权

C.用户必须根据要求使用口令并恰当的保存

D.系统管理员必须根据安全制度要求定义访问控制策略

点击查看答案

第10题

按TCSEC安全级别的划分,C1级安全具有的保护功能有:()。

A.保护硬件不受到损害

B.系统通过帐号和口令来识别用户是否合法

C.能控制进入系统的用户访问级别

D.决定用户对程序和信息拥有什么样的访问权

点击查看答案
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改
温馨提示
每个试题只能免费做一次,如需多次做题,请购买搜题卡
立即购买
稍后再说
警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“赏学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

微信搜一搜
赏学吧
点击打开微信
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反赏学吧购买须知被冻结。您可在“赏学吧”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
微信搜一搜
赏学吧
点击打开微信