单选题
授权应基于权限最小化和( )的原则。
A
A、权限最简化
B
B、权限独立
C
C、权限统一
D
D、权限分离
答案解析
正确答案:D
解析:
**正确答案:D**
**解析:**
在信息安全与访问控制领域,授权管理通常遵循两个核心原则:
1. **权限最小化原则(Least Privilege)**:指用户或程序只应拥有完成其任务所必需的最小权限集合,不应赋予任何多余的权限。这有助于限制潜在的安全风险扩散。
2. **权限分离原则(Separation of Duties/Privileges)**:指将关键的操作或权限分散给不同的主体(人或系统模块),避免单一主体拥有过大的权力从而可能导致滥用或错误操作。例如,出纳和会计职责分离,或者系统管理员与安全审计员角色分离。
**选项分析:**
* **A. 权限最简化**:这不是标准的信息安全术语,虽然意思接近最小化,但表述不规范。
* **B. 权限独立**:并非授权管理的核心通用原则。
* **C. 权限统一**:通常指集中管理,但这与限制风险的核心逻辑(如分权制衡)不完全对应,且不是与“最小化”并列的基础安全原则。
* **D. 权限分离**:是公认的安全基本原则之一,常与“最小权限原则”并列提及,用于构建健壮的访问控制体系。
因此,授权应基于权限最小化和**权限分离**的原则。
相关知识点:
授权要最小化且权限分离
题目纠错
2024电力新员工安规试题
相关题目
单选题
绞磨卷筒的细腰部直径与钢丝绳直径之比不应小于8。
单选题
新插接的钢丝绳套应做150%允许负荷的抽样试验。
单选题
钢丝绳端部用绳卡固定连接时,绳卡压板应在钢丝绳主要受力的一边,不准正反交叉设置;绳卡间距不应小于钢丝绳直径的6倍;
单选题
钢丝绳应定期浸油。
单选题
钢丝绳应按出厂技术数据使用。无技术数据时,应进行单丝破断力试验。
单选题
禁止用链条葫芦长时间悬吊重物。
单选题
悬挂链条葫芦的架梁或建筑物,应查阅图纸,否则不得悬挂。
单选题
链条葫芦在使用中如发生卡链情况,应将重物垫好后方可进行检修。
单选题
使用链条葫芦吊起的重物如需在空中停留较长时间,应将手拉链拴在起重链上即可。
单选题
链条葫芦不得超负荷使用,起重能力在5t以下的允许1人拉链,不得随意增加人数猛拉。操作链条葫芦时,人员不准站在链条葫芦的正下方
