试题详情
- 简答题简述什么是基于角色的访问控制RBAC?
-
在很多商业部门中,访问控制是由各个用户在部门中所担任的角色来确定的,而不是基于信息的拥有者。所谓角色,就是一个或一群用户在组织内的可执行的操作的集合。RBAC的根本特征即RBAC策略,系统定义了各种角色,不同的用户根据其职能和责任被赋予相应的角色。
RBAC通过角色沟通主体与客体,真正决定访问权限的是用户对应的角色标识。由于用户与客体无直接联系,所以他不能自主将权限授予别的用户。RBAC的系统中主要关心的是保护信息的完整性,即“谁可能对什么信息执行何种动作?”,角色控制比较灵活,根据配置可以使某些角色接近DAC,而某些角色更接近与MAC。角色由系统管理员定义,角色成员的增减也只能由系统管理员来执行,而且授权是强加给用户的,用户不能自主地将权限传给他人。 关注下方微信公众号,在线模考后查看
热门试题
- Web面临的威胁包含()、()、()。
- 简述Needham-Schroeder方
- 下列攻击中,能导致网络瘫痪的有()。
- 确定中断影响的过程被称为()
- 下列哪些关于加密术的说法是正确的?()
- ()安全协议也是国际上最早应用于电子商务
- 策略所有者(ownership)意味着所
- 密钥管理系统涉及到密钥管理的哪些方面?
- IPSec包含了哪3个最重要的协议?简述
- PKI作为安全基础设施,能为用户提供哪些
- 个人身份识别要解决的两个问题()
- 请描述防范病毒的具体措施。
- 在Windows2000下,针对目前比较
- SSE-CMM将安全工程划分为哪些基本的
- PMI与PKI的区别主要体现在哪些方面?
- 计算机安全的三个层次是:()、()、()
- 自同步序列密码
- 信息系统的脆弱性一般包括哪几类?
- 简述SSL的记录协议和握手协议。
- 检测DdoS攻击的主要方法有()、()。