试题详情
- 简答题什么是自主访问控制?什么是强制访问控制?这两种访问控制有什么区别?说说看,你会在什么情况下选择强制访问控制。
-
自主访问控制模型是根据自主访问控制策略建立的一种模型,允许合法用户以用户或用户组的身份访问策略规定的客体,同时阻止非授权用户访问客体,某些用户还可以自主地把自己所拥有的客体的访问权限授予其它用户。
强制访问控制模型是一种多级访问控制策略,它的主要特点是系统对访问主体和受控对象实行强制访问控制,系统事先给访问主体和受控对象分配不同的安全级别属性,在实施访问控制时,系统先对访问主体和受控对象的安全级别属性进行比较,再决定访问主体能否访问该受控对象。
区别:自主访问控制模型中,用户和客体资源都被赋予一定的安全级别,用户不能改变自身和客体的安全级别,只有管理员才能够确定用户和组的访问权限;强制访问控制模型中系统事先给访问主体和受控对象分配不同的安全级别属性,通过分级的安全标签实现了信息的单向流通。强制访问控制一般在访问主体和受控客体有明显的等级划分时候采用。 关注下方微信公众号,在线模考后查看
热门试题
- SET相关实体
- 什么是密钥托管?
- DES加密算法主要采用()和()的方法加
- SYNFlood这种DoS攻击的防范措施
- 在点对多点的网络传输中,既可以采用单播技
- 在信息系统使用过程中需要遵循以下哪些原则
- 网络后门
- 基于密钥的算法通常有()和()两类。
- 网络安全具有()、()()
- 下面哪些不是合理的访问控制安全的原则?(
- 等级保护的实施分为哪几个阶段?
- 针对网络黑客的攻击,我们常用的防范策略有
- 下列关于APT攻击的说法,正确的是()。
- 对于移动存储介质的管理应当考虑哪些策略?
- 破译RSA的难度与分解大整数的难度()
- 分析大学生网络道德问题的特点和原因及如何
- 虚拟专用网使用()来保证连接的安全可靠。
- 按照OSI参考模型,支持信息流保密的层包
- 下面哪些是确定来自第三方的风险的策略的目
- IPsec传输模式中,各主机不能分担IP