信管网综合知识

导航

解析:()方式针对每个用户指明能够访问的资源,对于不在指定的资源列表中的对象不允许访问。

2020年11月12日来源:信管网 作者:cnitpm

2020年信息系统项目管理师真题解析:

()方式针对每个用户指明能够访问的资源,对于不在指定的资源列表中的对象不允许访问。

A.自主访问控制
B.基于策略的访问控制
C.强制访问控制
D.基于角色的访问控制

信管网解析:

因实现的基本理念不同,访问控制可分为强制访问控制(MAC)和自主访问控制(DAC)两种。

强制访问控制中,系统独立于用户行为强制执行访问控制,用户不能改变他们的安全级别或对象的安全属性。这样的访问控制规则通常对数据和用户按照安全等级划分标签,访问控制机制通过比较安全标签来确定授予还是拒绝用户对资源的访问。自主访问控制机制允许对象的属主来制定针对该对象的保护策略。通常DAC通过授权列表(或访问控制列表)来限定哪些主体针对哪些客体可以执行什么操作。如此可以非常灵活地对策略进行调整。自主访问控制中,用户可以针对被保护对象制定自己的保护策略。每个主体拥有一个用户名并属于一个组或具有一个角色。每个客体都拥有一个限定主体对其访问权限的访问控制列表(ACL)。每次访问发生时都会基于访问控制列表检查用户标志以实现对其访问权限的控制。



信管网参考答案:A

点击查看:2020年信息系统项目管理师真题与答案解析汇总

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:
请使用浏览器的分享功能,把好文章分享给更多的人

信管网 - 信息系统项目管理专业网站

下载APP-在线学习

培训课程

0元畅享

考试题库

免费资料

APP下载