AI智能整理导入 AI智能整理导入
×
首页 题库中心 2023年网络安全员题库 题目详情
CA5AD8786D1000012FAE16E7D1601B89
2023年网络安全员题库
853
单选题

216、访问控制是为了限制访问主体对访问客体的访问权限,从而使计算机系统在合法范围内使用的安全措施,以下关于访问控制的叙述中,()是不正确的( )

A
 访问控制包括2个重要的过程:鉴别和授权
B
 访问控制机制分为2种:强制访问控制(MAC)和自主访问控制(DAC)
C
 RBAC基于角色的访问控制对比DAC的先进之处在于用户可以自主的将访问的权限授给其它用户
D
 RBAC不是基于多级安全需求的,因为基于RBAC的系统中主要关心的是保护信息的完整性,即”谁可以对什么信息执行何种动作”

答案解析

正确答案:C

解析:

题目要求选择不正确的有关访问控制的叙述。正确的叙述应该符合访问控制的基本原理。从选项中分析: A. 访问控制包括2个重要的过程:鉴别和授权 - 正确,鉴别用于确认主体身份,授权用于授予访问权限。 B. 访问控制机制分为2种:强制访问控制(MAC)和自主访问控制(DAC) - 正确,这是访问控制的两种主要机制。 C. RBAC基于角色的访问控制对比DAC的先进之处在于用户可以自主的将访问的权限授给其它用户 - 不正确,RBAC是基于角色的访问控制,用户不能直接将访问权限授予其他用户,授权是由管理员进行管理的。 D. RBAC不是基于多级安全需求的,因为基于RBAC的系统中主要关心的是保护信息的完整性,即”谁可以对什么信息执行何种动作” - 不正确,RBAC可以结合其他访问控制机制来实现多级安全需求,关心的不仅仅是信息的完整性,还包括访问的安全级别。 因此,答案为 C. RBAC基于角色的访问控制对比DAC的先进之处在于用户可以自主的将访问的权限授给其它用户。

相关知识点:

财务管理数据要确保保密

2023年网络安全员题库

扫码进入小程序
随时随地练习

关闭
专为自学备考人员打造
试题通
自助导入本地题库
试题通
多种刷题考试模式
试题通
本地离线答题搜题
试题通
扫码考试方便快捷
试题通
海量试题每日更新
试题通
欢迎登录试题通
可以使用以下方式扫码登陆
试题通
使用APP登录
试题通
使用微信登录
xiaochengxu
联系电话:
400-660-3606
xiaochengxu