AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 计算机应用基础知识 题目详情
CAD0D23EE7700001DC4A1A60B7511CC2
计算机应用基础知识
695
单选题

21.根据访问控制实现方法不同,下面,不属于访问控制技术的是()。

A
强制访问控制
B
自主访问控制
C
自由访问控制
D
基于角色的访问控制

答案解析

正确答案:C

解析:

**解析:** 访问控制是信息安全中的核心机制,主要用于限制用户对系统资源的访问权限。根据实现方法和策略的不同,常见的访问控制技术主要包括以下几种: 1. **自主访问控制(Discretionary Access Control, DAC)**: * 对应选项 B。 * 由资源的所有者(或拥有特定权限的用户)自主决定谁可以访问该资源以及访问的权限级别。这是最常见的一种访问控制方式,例如 Windows 文件系统中的权限设置。 2. **强制访问控制(Mandatory Access Control, MAC)**: * 对应选项 A。 * 由系统强制实施安全策略,用户和资源都被标记为不同的安全等级(如绝密、机密、公开等)。用户不能自主改变访问权限,只有当用户的 clearance(许可等级)高于或等于资源的 classification(分类等级时),才允许访问。常用于军事和高安全需求的场景。 3. **基于角色的访问控制(Role-Based Access Control, RBAC)**: * 对应选项 D。 * 将权限授予“角色”,而不是直接授予用户。用户通过被赋予特定的角色来获得相应的权限。这种方式便于管理,特别适用于人员流动大、权限结构复杂的企业环境。 **关于选项 C:** * **自由访问控制**并不是信息安全领域中标准的访问控制技术术语。虽然“自主访问控制”中包含了用户“自主”决定的意味,但在专业分类中,并没有“自由访问控制”这一独立且公认的技术类别。它通常是对“自主访问控制”概念的误读或非标准表述。 因此,不属于标准访问控制技术的是 **C. 自由访问控制**。 **正确答案:C**

相关知识点:

访问控制技术,无自由访问

题目纠错
计算机应用基础知识

扫码进入小程序
随时随地练习

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码