AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 20240515-CISP复习题(300题)加上nisp二级证书 题目详情
CAEDC6FD4C70000124B2FF9040A01249
20240515-CISP复习题(300题)加上nisp二级证书
511
单选题

15、在信息系统中,访问控制是重要的安全功能之一。他的任务是在用户对系统资源提供最大限度共享的基础上,对用户的访问权限进行管理,防止对信息的非授权篡改和滥用。访问控制模型将实体划分为主体和客体两类,通过对主体身份的识别来限制其对客体的访问权限。下列选项中,对主体、客体和访问权限的描述中错误的是( )

A
对目录的访问权可分为读、写和拒绝访问
B
访问权限是指主体对客体所允许的操作
C
主体可以接受客体的信息和数据,也可能改变客体相关的信息
D
对文件进行操作的用户是一种主体

答案解析

正确答案:A

解析:

好的,我们一起来分析这道题。 题目要求找出关于主体、客体和访问权限描述中的错误选项。首先明确几个概念: - **主体(Subject)**:通常指发起请求或操作的实体,比如用户、进程等。 - **客体(Object)**:通常指被操作的资源,如文件、目录等。 - **访问权限(Access Permissions)**:主体对客体所允许执行的操作。 接下来我们逐一分析每个选项: A: 对目录的访问权可分为读、写和拒绝访问 - 这个选项提到“拒绝访问”,但实际上,“拒绝访问”并不是一种访问权限,而是当其他权限(如读、写)没有被授予时的一种结果。因此,这个选项描述有误。 B: 访问权限是指主体对客体所允许的操作 - 这个选项定义了访问权限,是正确的描述。 C: 主体可以接受客体的信息和数据,也可能改变客体相关的信息 - 这个选项描述了主体与客体之间的交互方式,是正确的描述。 D: 对文件进行操作的用户是一种主体 - 这个选项明确了用户作为主体的概念,也是正确的描述。 综上所述,错误的选项是A。 为了更好地理解这些概念,我们可以用一个简单的例子来说明: 假设你是一个用户(主体),你想要访问一个文件夹(客体)。根据管理员设置的权限,你可能有以下几种访问权限: - 读取权限:查看文件夹中的内容。 - 写入权限:修改文件夹中的内容。 - 没有权限:无法访问文件夹。 这里的“没有权限”实际上就是“拒绝访问”,而不是一种独立的访问权限。 希望这个解释对你有所帮助!
题目纠错
20240515-CISP复习题(300题)加上nisp二级证书

扫码进入小程序
随时随地练习

相关题目

单选题

85,信息系统安全保障评估概念和关系如图所示。信息系统安全保障评估,就是在信息系统所处的运行环境中对信息系统安全保障的具体工作和活动进行客观的评估,通过信息系统安全保障评估所搜集的(),向信息系统的所有相关方提供信息系统的()能够实现其安全保障策略,能够将其所面临的风险降低到其可接受的程度的主观信心。信息系统安全保障评估的评估对象是(),信息系统不仅包含了仅讨论技术的信息技术系统,还包括同信息系统所处的运行环境相关的人和管理等领域,信息系统安全保障是一个动态持续的过程,沙及信息系统整个(),因此信息系统安全保障的评估也应该提供一种()的信心。

单选题

84.关于《网络安全法》域外适用效力的理解,以下哪项是错误的()

单选题

83.若一个组织声称自己的 1SMS 符合 1S0/1BC 27001 成 GB/T220B0 标准要求,其信息安全控制措施通常在以下方面实施常规控制,以下哪个选项的内容不属于常规控制措施的范围

单选题

82.数据库的安全很复杂,往往需要考虑多种安全策略,才可以更好地保护数捌库的安全,以下关于数据库常用的安用户的工作全策略理解不正确的题()

单选题

81.保护-检测-响应(Protection-Detection-Response,PDR)模型是()工作中常用的模型,其思想是承认()中漏洞的存在,正视系统面临的(),通过采取适度防护、加强()、落实对安全事件的响应、建立对威胜的防护来保障系统的安全。

单选题

80.某电子商务网站在开发设计时,使用了威胁建模方法来分析电子商务网站所面临的威胁。STRIDE 是微软 SDL 中提出的威胁建模方法,将威胁分为六类,为每一类威胁提供了标准的消减措施,Spoofing 是STRIDE 中欺骗类的威,以下威胁中哪个可以归入此类威胁()

单选题

79.目前,信息系统面临外部攻击者的恶意攻击威胁,从威胁能力和掌握资源分,这些或胁可以按照个人威胁、组织威胁和国家威胁三个层面划分,则下面选项中属于组织威胁的是 ()。

单选题

78.以下关于互联网协议安全(Internet Protocol Security,IPsec)协议说法错误的是()。

单选题

77.为了能够合理、有序地处理安全事件,应事先制定出事件应救响成方法和过程,有助于一个组织在事件发生时限止淝乱的发生或是在混乱状态中迅速恢复控制,将损失和负面影响降至最低。PDCERP 方法论是一种广泛使用的方法,其将应急响应分成六个阶段,如下图所示,请为图中括号空白处选择合适的内容()。

单选题

76.规范的实施流程和文档管理,是信息安全风险评估能否取得成果的重要基础,某单位在实施风险评估时,按照规范形成了若干文档,其中下面()中的文档应属于风险评估中“风险要素识别一阶段输出的文档。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码