试题详情
- 简答题基于角色的访问控制是如何实现的?优点是什么?
-
基于角色的访问控制是通过定义角色的权限,为系统中的主体分配角色来实现访问控制的。用户先经认证后获得一定角色,该角色被分配了一定的权限,用户以特定角色访问系统资源,访问控制机制检查角色的权限,并决定是否允许访问。其特点为:
①提供了三种授权管理的控制途径:
a.改变客体的访问权限;
b.改变角色的访问权限;
c.改变主体所担任的角色。
②系统中所有角色的关系结构可以是层次化的,便于管理。
③具有较好的提供最小权利的能力,从而提高了安全性。
④具有责任分离的能力。 关注下方微信公众号,在线模考后查看
热门试题
- 对网络上http,FTP,telnet,
- 三级系统网络安全中,要求对非法接入行为进
- 信息安全等级保护工作的首要环节和关键环节
- 对国家安全造成特别严重损害,定义为几级(
- 通过组织开展信息安全等级保护的哪三项重点
- 下列哪些不满足系统最小安装原则?()
- 比较md5与sha-1。
- 经过安全建设整改工作后,三级信息系统在统
- 敏感标记是由()的安全管理员进行设置的,
- 安全建设整改的目的是()。 (1)探索
- 简述不同网络协议层常用的安全协议。
- 地方测评机构只能在本地开展测评,不能够去
- 入侵检测系统分为哪几种,各有什么特点?
- 鉴别过程主要分为()。
- 企业盗版是指在Internet的站点上发
- 在互联网上的计算机病毒呈现出的特点是()
- 安全规划设计基本过程包括()、安全总体设
- 《信息安全等级保护管理办法》中要求从事信
- 网络蠕虫病毒越来越多地借助网络作为传播途
- 应能够防护系统免受来自外部小型组织的、拥