信管网综合知识
信息安全工程师 - 综合知识 导航

信息安全工程师教程访问控制技术-基于角色的访问控制设计真题习题与考点

2016年12月12日来源:信管网 作者:cnitpm

信息安全工程师教程访问控制技术-基于角色的访问控制设计真题习题

以下场景描述了基于角色的访问控制模型(Role-based AccessControl.RBAC):根据组织的业务要求或管理要求,在业务系统中设置若干岗位、职位或分工,管理员负责将权限(不同类别和级别的)分别赋予承担不同工作职责的用户。关于RBAC模型,下列说法错误的是:()
A.当用户请求访问某资源时,如果其操作权限不在用户当前被激活角色的授权范围内,访问请求将被拒绝
B.业务系统中的岗位、职位或者分工,可对应RBAC模型中的角色
C.通过角色,可实现对信息资源访问的控制
D.RBAC模型不能实现多级安全中的访问控制
参考答案:D 点击查看更多>>

信息安全工程师教程访问控制技术-基于角色的访问控制设计考点

基于角色的访问控制(RBAC)是实施面自企业安全策略的一种有效的访问控制方式。[qqyc]其基本思想是,对系统操作的各种权限不是直接授予具体的用户,而是在用户集合与权限集合之间建立一个角色集合。每一种......
本文章仅显示简要内容供参考,如需查看完整内容请查阅教程或辅导资料。[官方教程] [辅导资料]

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习

培训课程

0元畅享

考试题库

免费资料

客服咨询