单选题
216、访问控制是为了限制访问主体对访问客体的访问权限,从而使计算机系统在合法范围内使用的安全措施,以下关于访问控制的叙述中,()是不正确的( )
A
访问控制包括2个重要的过程:鉴别和授权
B
访问控制机制分为2种:强制访问控制(MAC)和自主访问控制(DAC)
C
RBAC基于角色的访问控制对比DAC的先进之处在于用户可以自主的将访问的权限授给其它用户
D
RBAC不是基于多级安全需求的,因为基于RBAC的系统中主要关心的是保护信息的完整性,即”谁可以对什么信息执行何种动作”
答案解析
正确答案:C
解析:
题目要求选择不正确的有关访问控制的叙述。正确的叙述应该符合访问控制的基本原理。从选项中分析:
A. 访问控制包括2个重要的过程:鉴别和授权 - 正确,鉴别用于确认主体身份,授权用于授予访问权限。
B. 访问控制机制分为2种:强制访问控制(MAC)和自主访问控制(DAC) - 正确,这是访问控制的两种主要机制。
C. RBAC基于角色的访问控制对比DAC的先进之处在于用户可以自主的将访问的权限授给其它用户 - 不正确,RBAC是基于角色的访问控制,用户不能直接将访问权限授予其他用户,授权是由管理员进行管理的。
D. RBAC不是基于多级安全需求的,因为基于RBAC的系统中主要关心的是保护信息的完整性,即”谁可以对什么信息执行何种动作” - 不正确,RBAC可以结合其他访问控制机制来实现多级安全需求,关心的不仅仅是信息的完整性,还包括访问的安全级别。
因此,答案为 C. RBAC基于角色的访问控制对比DAC的先进之处在于用户可以自主的将访问的权限授给其它用户。
相关知识点:
财务管理数据要确保保密
相关题目
单选题
115、从事数据交易中介服务的机构提供服务,应当要求数据提供方。( )
单选题
114、法律、行政法规对的目的、范围有规定的,应当在法律、行政法规规定的目的和范围内进行操作。( )
单选题
113、风险评估报告应当包括。( )
单选题
112、发生数据安全事件时,应当立即采取处置措施,按照规定及时告知。( )
单选题
111、哪些数据属于国家核心数据,应实行更加严格的管理制度( )
单选题
110、国家应建立怎样的数据安全风险评估、报告、信息共享、监测预警机制。( )
单选题
109、国家数据安全工作协调机制统筹协调有关部门加强数据安全风险信息的哪些工作( )
单选题
108、发生数据安全事件,以下合理的选项是( )
单选题
107、有数据安全保护义务的是( )
单选题
106、任何国家或者地区在与数据和数据开发利用技术等有关的哪些等方面对中华人民共和国采取歧视性的禁止、限制或者其他类似措施的,中华人民共和国可以根据实际情况对该国家或者地区对等采取措施。( )
