AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 2024电力新员工安规试题 题目详情
CAE8638012900001FACD2F101F0E4CE0
2024电力新员工安规试题
4,144
单选题

授权应基于权限最小化和( )的原则。

A
A、权限最简化
B
B、权限独立
C
C、权限统一
D
D、权限分离

答案解析

正确答案:D

解析:

选项解析:

A. 权限最简化:这个选项表述的是在授权时尽可能简化权限,但并不直接关联到权限管理的安全性原则。

B. 权限独立:这个选项意味着每个权限是独立的,不与其他权限相关联。虽然独立性有助于管理,但它并不涉及权限最小化原则。

C. 权限统一:这个选项指的是权限的集中管理,可能涉及到权限的广泛分配,这与权限最小化原则相违背。

D. 权限分离:这个选项是正确的,它指的是在授权时,应该将权限分散,确保没有单一用户或角色拥有过多的权限。这样做可以减少安全风险,因为即使一个账户被破坏,攻击者也无法获得系统的完全控制权。

为什么选D: 在信息安全领域,基于权限最小化和权限分离原则进行授权是非常重要的。权限最小化原则要求用户或进程只能获得完成任务所必需的权限,不多也不少。而权限分离则是一种额外的控制措施,它通过将权限分散到多个用户或角色来进一步降低风险。这样的做法有助于限制内部威胁和外部攻击的影响范围,从而保护系统的完整性和机密性。因此,在这四个选项中,D(权限分离)是最符合权限最小化原则的补充原则。

相关知识点:

授权要最小化且权限分离

题目纠错
2024电力新员工安规试题

扫码进入小程序
随时随地练习

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码