信息技术与信息安全

关于用户角色,下面说法正确的是()。A、SQLServer中,数据访问权限只能赋予角色,而不能直接赋予用户B、角色与身份认证无关C、角色与访问控制无关D、角色与用户之间是一对一的映射关系

题目

关于用户角色,下面说法正确的是()。

  • A、SQLServer中,数据访问权限只能赋予角色,而不能直接赋予用户
  • B、角色与身份认证无关
  • C、角色与访问控制无关
  • D、角色与用户之间是一对一的映射关系
如果没有搜索结果,请直接 联系老师 获取答案。
如果没有搜索结果,请直接 联系老师 获取答案。
相似问题和答案

第1题:

关于用户角色,下面说法正确的是()。

A.SQLServer中,数据访问权限只能赋予角色,而不能直接赋予用户
B.角色与身份认证无关
C.角色与访问控制无关
D.角色与用户之间是一对一的映射关系

答案:B
解析:
用户就是用户,角色可以理解为成员将具有相同权限的组。当几个用户需要在某个特定的数据库中执行类似的动作时(这里没有相应的Windows用户组),就可以向该数据库中添加一个角色(role)。数据库角色指定了可以访问相同数据库对象的一组数据库用户。

第2题:

以下关于RBAC模型说法正确的是()。

  • A、该模型根据用户所担任的角色和安全级来决定用户在系统中的访问权限
  • B、一个用户必须扮演并激活某种角色,才能对一个象进行访问或执行某种操作
  • C、在该模型中,每个用户只能有一个角色
  • D、在该模型中,权限与用户关联,用户与角色关联

正确答案:B

第3题:

用户组(角色)关联:能够实现对用户组(角色)与()进行关联管理。

A.资源

B.访问权限

C.部门

D.所在公司


参考答案:A, B

第4题:

用户组(角色)关联:能够实现对用户组(角色)与()进行关联管理。

  • A、资源
  • B、访问权限
  • C、部门
  • D、所在公司

正确答案:A,B

第5题:

TMS系统菜单模块、角色、用户的关系一下哪个正确()

  • A、菜单模块关联角色,角色关联用户,用户关联菜单
  • B、菜单模块关联角色,用户关联角色,用户关联菜单
  • C、角色关联菜单模块,用户关联角色,用户与菜单没有关联关系
  • D、角色关联菜单模块,角色关联用户,用户与菜单没有关联关系

正确答案:C

第6题:

基于角色的访问控制中,角色定义、角色成员的增减、角色分配都是由( )实施的,用户只能被动接受授权规定,不能自主地决定,用户也不能自主地将访问权限传给他人,这是一种非自主型访问控制。

A. CSO
B. 安全管理员
C. 稽查员或审计员
D. 应用系统的管理员

答案:D
解析:
基于角色控制的系统中的主要关心的是保护信息的完整性,即“谁可以对什么信息执行何种动作”,角色由应用系统的管理员定义,角色成员增减也只能由应用系统的管理员来执行,即只有应用系统的管理员有权定义和分配角色,而且授权规定是强加给用户的,用户只能被动接受,不能自主地决定,用户也不能自主地将访问权限传给他人,这是一种非自主型访问控制。

第7题:

以下场景描述了基于角色的访问控制模型(Role-based Access Control.RBAC):根据组织的业务要求或管理要求,在业务系统中设置若干岗位、职位或分工,管理员负责将权限(不同类别和级别的)分别赋予承担不同工作职责的用户。关于RBAC模型,下列说法错误的是()

  • A、当用户请求访问某资源时,如果其操作权限不在用户当前被激活角色的授权范围内,访问请求将被拒绝
  • B、业务系统中的岗位、职位或者分工,可对应RBAC模型中的角色
  • C、通过角色,可实现对信息资源访问的控制
  • D、RBAC模型不能实现多级安全中的访问控制

正确答案:D

第8题:

基于角色的访问控制中,角色定义、角色成员的增减、角色分配都是由( )实施的,用户只能被动接受授权规定,不能自主地决定,用户也不能自主地将访问权限传给他人,这是一种非自主型访问控制。

A:CSO
B:安全管理员
C:稽查员或审计员
D:应用系统的管理员

答案:D
解析:
基于角色控制的系统中的主要关心的是保护信息的完整性,即“谁可以对什么信息执行何种动作”,角色由应用系统的管理员定义,角色成员增减也只能由应用系统的管理员来执行,即只有应用系统的管理员有权定义和分配角色,而且授权规定是强加给用户的,用户只能被动接受,不能自主地决定,用户也不能自主地将访问权限传给他人,这是一种非自主型访问控制。

第9题:

一般的web访问验证授权模式()

  • A、基于用户的身份验证
  • B、基于用户的角色验证
  • C、基于用户的身份和角色验证
  • D、基于用户的身份,角色,资源验证

正确答案:C

第10题:

从系统中取得用户的角色信息并根据角色信息获取用户的访问权限,可以根据访问权限定义高危的操作以及()。

  • A、授权范围内的访问
  • B、允许授权的访问
  • C、非认证的访问
  • D、非授权的访问

正确答案:D

更多相关问题