AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 nisp二级精简必过题库 题目详情
CA3B9F4C98900001CBB123705DC01176
nisp二级精简必过题库
480
单选题

65. 随着计算机在商业和民用领域的应用,安全需求变得越来越多样化,自主访问控制和强制访问控制难以适应需求,基于角色的访问控制( )逐渐成为安全领域的一个研究热点。RBAC 模型可以分为 RBAC0、RBAC1、RBAC2 和 RBAC3 四种类型,它们之间存在相互包含关系。下列选项中,对它们关系描述错误的是()。

A
 RBACO 是基于模型,RBAC1、RBAC2 和 RBAC3 都包含 RBAC0
B
 RBAC1 在 RBAC0 的基础上,加入了角色等级的概念
C
 RBAC2 在 RBAC1 的基础上,加入了约束的概念
D
 RBAC3 结合 RBAC1 和 RBAC2,同时具备角色等级和约束

答案解析

正确答案:C
nisp二级精简必过题库

扫码进入小程序
随时随地练习

相关题目

单选题

33.在数据库安全性控制中,授权的数据对象,授权子系统就越灵活?

单选题

32.安全的运行环境是软件安全的基础,操作系统安全配置是确保运行环境安全必不可少的工作,某管理员对即将上线的Windows操作系统进行了以下四项安全部署工作,其中哪项设置不利于提高运行环境安全?

单选题

31.关于linux下的用户和组,以下描述不正确的是。

单选题

30.某公司系统管理员最近正在部署一台Web服务器,使用的操作系统是windows,在进行日志安全管理设置时,系统管理员拟定四条日志安全策略给领导进行参考,其中能有效应对攻击者获得系统权限后对日志进行修改的策略是:

单选题

29.相比文件配置表( )文件系统,以下哪个不是新技术文件系统( )所具有的优势?

单选题

28.入侵防御系统( )是继入侵检测系统( )后发展期出来的一项新的安全技术,它与IDS有着许多不同点,请指出下列哪一项描述不符合IPS的特点?

单选题

27.以下关于PGP( )软件叙述错误的是:

单选题

26.某电子商务网站在开发设计时,使用了威胁建模方法来分折电子商务网站所面临的威胁,STRIDE是微软SDL中提出的威胁建模方法,将威胁分为六类,为每一类威胁提供了标准的消减措施,Spoofing是STRIDE中欺骗类的威胁,以下威胁中哪个可以归入此类威胁?

单选题

25.以下关于互联网协议安全( )协议说法错误的是:

单选题

24.某单位人员管理系统在人员离职时进行账号删除,需要离职员工所在部门主管经理和人事部门人员同时进行确认才能在系统上执行,该设计是遵循了软件安全哪项原则

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码