AI智能整理导入 AI智能整理导入
×
首页 题库中心 CISP题库精简复习试题 题目详情
CAF496458B100001324F963366341F6C
CISP题库精简复习试题
758
单选题

6.访问控制是对用户或用户访问本地或网络上的域资源进行法令一种机制。在Windows2000以后的操作系统版本中,访问控制是一种双重机制,它对用户的授权基于用户权限和对象许可,通常使用ACL、访问令牌和授权管理器来实现访问控制功能。以下选项中,对windows操作系统访问控制实现方法的理解错误的是()

A
ACL只能由管理员进行管理
B
ACL是对象安全描述的基本组成部分,它包括有权访问对象的用户和级的SID
C
访问令牌存储着用户的SID,组信息和分配给用户的权限
D
通过授权管理器,可以实现基于角色的访问控制

答案解析

正确答案:A

解析:

非常好,让我们一起来深入理解这道关于Windows操作系统访问控制机制的选择题。首先,我们要明白访问控制是计算机安全中的一个重要概念,它确保只有经过授权的用户才能访问特定资源。在Windows操作系统中,这种机制主要依赖于三个关键组件:ACL(Access Control List,访问控制列表)、访问令牌(Access Token),以及授权管理器(Authorization Manager)。现在,我们逐一分析每个选项: ### 选项A: ACL只能由管理员进行管理 这个说法是不准确的。虽然管理员拥有最高的权限,可以修改ACL,但并不是说普通用户就完全不能与ACL交互。实际上,在某些情况下,文件或目录的所有者也有可能修改其自身的ACL设置,比如更改文件权限以便让其他人也能读取或编辑该文件。因此,**这个选项是错误的**。 ### 选项B: ACL是对象安全描述的基本组成部分,它包括有权访问对象的用户和级的SID 这一描述是正确的。ACL确实是用来定义哪些主体(用户或组)可以执行什么操作的对象属性的一部分。每个ACL项都包含一个或多个SID(Security Identifier,安全标识符),这些SID标识了具有特定权限的用户或用户组。所以,B选项正确地反映了ACL的功能。 ### 选项C: 访问令牌存储着用户的SID,组信息和分配给用户的权限 这也是正确的。当你登录到Windows系统时,操作系统会创建一个访问令牌,其中包含了你的SID、所属组的信息以及其他一些用于确定你访问权限的数据。这个令牌伴随你的每一个进程和线程,用来决定你是否有权执行特定操作。因此,C选项也是准确的。 ### 选项D: 通过授权管理器,可以实现基于角色的访问控制 这个陈述也是正确的。授权管理器是Windows操作系统提供的一种工具,允许管理员根据不同的角色来配置用户的权限,即所谓的“基于角色的访问控制”(Role-Based Access Control, RBAC)。这种方式使得权限管理更加灵活且易于维护。 综上所述,**正确答案是A**,因为它表述了一个不完全准确的观点,即认为ACL只能由管理员管理,而忽略了文件所有者也可能在一定条件下修改ACL这一事实。希望这样的解释不仅帮助你解答了题目,还能让你对Windows操作系统中的访问控制机制有了更深刻的理解!

相关知识点:

Windows访问控制理解记

CISP题库精简复习试题

扫码进入小程序
随时随地练习

相关题目

单选题

52.在软件开发过程中,常用图作为描述攻击,如DFD就是面向()分析方法的描述工具,在一套分层DFD中,如果某一张图中有N个加工【Process】则这张图允许有()张子图,在一张DFD中任意两个加工之间()。在画分层DFD时,应注意保持()之间的平衡。DFD中从系统的输入流到系统的输出流的一连串交换形式一种信息流,这种信息流可分为交换流和事物流两类。

单选题

51.小赵是某大学计算机科学与技术专业的毕业生,在前往一家大型企业应聘时,面试经理要求他给出该企业信息系统访问控制模型的设计思路。如果想要为一个存在大量用户的信息系统实现自主访问控制功能,在以下选项中,从时间和资源消耗的角度,下列选项中他应该采取的最合适的模型或方法是()。

单选题

50.IPv4协议在设计之初并没有过多地考虑安全问题,为了能够使网络方便地进行互联、互通,仅仅依靠IP头部的校验和字段来保证IP包的安全,因此IP包很容易被篡改,并重新计算校验和。IETF于1994年开始制定IPSec协议标准,其设计目标是在IPv4和IPv6环境中为网络层流量提供灵活、透明的安全服务,保护TCP/IP通信免遭窃听和篡改,保证数据的完整性和机密性,有效抵御网络攻击,同时保持易用性。下列选项中说法错误的是()

单选题

49.什么是系统变更控制中最重要的内容?

单选题

48.在入侵检测【IDS】的运行中,最常见的问题是:()

单选题

47.数字签名不能实现的安全特性为()

单选题

46.主体和客体是访问控制模型中常用的概念。下面描述中错误的是()

单选题

45.二十世纪二十年代,德国发明家亚瑟.谢尔比乌斯【ArthurScherbius】发明了Engmia密码机。按照密码学发展历史阶段划分,这个阶段属于()

单选题

44.自主访问控制模型【DAC】的访问控制关系可以用访问控制表【ACL】来表示,该ACL利用在客体上附加一个主体明细表的方法来表示访问控制矩阵,通常使用由客体指向的链表来存储相关数据。下面选项中说法正确的是()。

单选题

43.实施灾难恢复计划之后,组织的灾难前和灾难后运营成本将:

关闭
专为自学备考人员打造
试题通
自助导入本地题库
试题通
多种刷题考试模式
试题通
本地离线答题搜题
试题通
扫码考试方便快捷
试题通
海量试题每日更新
试题通
欢迎登录试题通
可以使用以下方式扫码登陆
试题通
使用APP登录
试题通
使用微信登录
xiaochengxu
联系电话:
400-660-3606
xiaochengxu