信息安全知识竞赛

在基于角色的访问控制中,大多数情况下一个系统里的角色集合是相对静态的

题目

在基于角色的访问控制中,大多数情况下一个系统里的角色集合是相对静态的

如果没有搜索结果,请直接 联系老师 获取答案。
如果没有搜索结果,请直接 联系老师 获取答案。
相似问题和答案

第1题:

Windows系统进程权限的控制属于()。

  • A、自主访问控制
  • B、强制访问控制
  • C、基于角色的访问控制
  • D、流访问控制

正确答案:A

第2题:

基于角色的访问控制从控制主体的角度出发,根据管理中相对稳定的职权和责任划分来分配不同的角色


正确答案:正确

第3题:

下列应用访问控制技术的系统中,易受到木马危害的是( )。

A. 应用强制访问控制技术的系统

B. 应用自主访问控制技术的系统

C. 应用基于角色的访问控制技术的系统

D. 应用基于任务的访问控制技术的系统


正确答案:B

第4题:

应用访问控制技术的系统中,易受到木马危害的是()。

  • A、应用强制访问控制技术的系统
  • B、应用自主访问控制技术的系统
  • C、应用基于角色的访问控制技术的系统
  • D、应用基于任务的访问控制技术的系统

正确答案:B

第5题:

能够从控制主体的角度出发,根据管理中相对稳定的职权和责任划分来分配不同的角色的是()

  • A、基于身份的访问控制
  • B、基于权限的访问控制
  • C、基于角色的访问控制
  • D、基于用户的访问控制

正确答案:C

第6题:

基于角色的访问控制是基于主体在系统中承担的角色进行的访问控制


正确答案:正确

第7题:

在大型信息系统中,用户数量巨大,权限层次关系复杂,用户承担职责较多且身份变化频繁。在这样的情况下,应采用下述哪种访问控制方式最合适。()

  • A、自主访问控制
  • B、强制访问控制
  • C、基于角色的访问控制
  • D、基于任务的访问控制

正确答案:C

第8题:

在下列哪一项访问控制技术中,数据库是基于数据的敏感性来决定谁能够访问数据()。

A、基于角色访问控制

B、基于内容访问控制

C、基于上下文访问控制

D、自主访问控制


答案:B

第9题:

()是基于主体在系统中承担的角色进行的访问控制。

  • A、基于身份的访问控制
  • B、基于权限的访问控制
  • C、基于角色的访问控制
  • D、基于用户的访问控制

正确答案:C

第10题:

基于角色的访问控制是如何实现的?优点?


正确答案: 基于角色的访问控制是通过定义角色的权限,为系统中的主体分配角色来实现访问控制的。用户先经认证后获得一定角色,该角色被分配了一定的权限,用户以特定角色访问系统资源,访问控制机制检查角色的权限,并决定是否允许访问。其特点为:
①提供了三种授权管理的控制途径:A.改变客体的访问权限;B.改变角色的访问权限;C.改变主体所担任的角色。
②系统中所有角色的关系结构可以是层次化的,便于管理。
③具有较好的提供最小权利的能力,从而提高了安全性。
④具有责任分离的能力。

更多相关问题