试题详情
- 单项选择题下面关于访问控制模型的说法不正确的是:()
A、DAC模型中主体对它所属的对象和运行的程序拥有全部的控制权。
B、DAC实现提供了一个基于“need-to-know”的访问授权的方法,默认拒绝任何人的访问。访问许可必须被显式地赋予访问者。
C、在MAC这种模型里,管理员管理访问控制。管理员制定策略,策略定义了哪个主体能访问哪个对象。但用户可以改变它。
D、RBAC模型中管理员定义一系列角色(roles)并把它们赋予主体。系统进程和普通用户可能有不同的角色。设置对象为某个类型,主体具有相应的角色就可以访问它。
- C
关注下方微信公众号,在线模考后查看
热门试题
- 在逻辑访问控制中如果用户账户被共享,这种
- 以下哪些不是无形资产()
- 各种硬编码的字符串与用户可终止的数据串联
- 校园网内由于病毒攻击、非法入侵等原因,2
- 病毒的引导过程不包含()
- ESP提供和AH类似的安全服务,但增加了
- ()的主要任务是指对数据库系统应用程序或
- Linux系统使用()命令挂载磁盘和分区
- ()不属于一般跨站攻击的攻击有效载荷。
- 一个典型rootkit病毒包括()
- 下列对于HTTP通信过程的描述中,()是
- 跨站点脚本漏洞可以分为()和保存型XSS
- 可信计算系统评估准则(TCSEC),是全
- 内核模式调试器不是运行在系统之上的程序,
- 下面哪一个不是对点击劫持的描述()
- 以下有关信息安全方面的业务连续性管理的描
- 在ssl的认证算法中,下列哪对密钥是一个
- DNS查询(queries)工具中的DN
- 指导和规范信息安全管理的所有活动的文件叫
- 国家密码管理局于2006年发布了“无线局