AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 20240515-CISP复习题(300题)加上nisp二级证书 题目详情
CAEDC6FD4C70000124B2FF9040A01249
20240515-CISP复习题(300题)加上nisp二级证书
511
单选题

16、小赵是某大学计算机科学与技术专业的毕业生,在前往一家大型企业应聘时,面试经理要求他给出该企业信息系统访问控模型的设计思路。如果想要为一个存在大量用户的信息系统实现自主访问控制功能,在以下选项中,从时间和资源消耗的角度,下列选项中他应该采取的最合适的模型或方法是 ( )

A
能力表(CL)
B
访问控制列表(ACL)
C
Biba 模型
D
BLP 模型

答案解析

正确答案:B

解析:

好的,让我们一起来解析这道题。 首先,我们要明确题目中的关键信息:小赵需要设计一个“自主访问控制”(DAC)模型,适用于“存在大量用户的信息系统”,并且需要考虑“时间和资源消耗”。 ### 选项分析: 1. **A: 能力表 (CL)** - **能力表 (Capability List)**:每个用户持有一份可以访问对象的能力列表。这种方式在用户较多的情况下,管理起来比较复杂,因为每个用户都需要维护一份独立的能力表。 - **适用性**:不太适合大量用户的场景,因为管理和维护成本较高。 2. **B: 访问控制列表 (ACL)** - **访问控制列表 (Access Control List)**:每个对象关联一个访问控制列表,列出所有可以访问该对象的用户及其权限。这种方式相对简单,便于管理和扩展。 - **适用性**:非常适合大量用户的场景,因为主要管理的是对象而不是用户,更容易维护。 3. **C: Biba 模型** - **Biba 模型**:主要用于保障数据完整性,是一种强制访问控制 (MAC) 模型。它对数据完整性的保护非常严格,但并不适用于自主访问控制的需求。 - **适用性**:不适用于本题中的需求。 4. **D: BLP 模型** - **BLP 模型 (Bell-LaPadula Model)**:主要用于保障数据机密性,也是一种强制访问控制 (MAC) 模型。同样不适合用于自主访问控制。 - **适用性**:不适用于本题中的需求。 ### 结论 - 题目要求的是自主访问控制(DAC),因此排除了强制访问控制(MAC)模型(即Biba模型和BLP模型)。 - 在自主访问控制模型中,访问控制列表(ACL)相比能力表(CL)更易于管理和维护,特别是在大量用户的情况下。 因此,最合适的模型或方法是 **B: 访问控制列表 (ACL)**。 希望这个解析对你有所帮助!
题目纠错
20240515-CISP复习题(300题)加上nisp二级证书

扫码进入小程序
随时随地练习

相关题目

单选题

84.关于《网络安全法》域外适用效力的理解,以下哪项是错误的()

单选题

83.若一个组织声称自己的 1SMS 符合 1S0/1BC 27001 成 GB/T220B0 标准要求,其信息安全控制措施通常在以下方面实施常规控制,以下哪个选项的内容不属于常规控制措施的范围

单选题

82.数据库的安全很复杂,往往需要考虑多种安全策略,才可以更好地保护数捌库的安全,以下关于数据库常用的安用户的工作全策略理解不正确的题()

单选题

81.保护-检测-响应(Protection-Detection-Response,PDR)模型是()工作中常用的模型,其思想是承认()中漏洞的存在,正视系统面临的(),通过采取适度防护、加强()、落实对安全事件的响应、建立对威胜的防护来保障系统的安全。

单选题

80.某电子商务网站在开发设计时,使用了威胁建模方法来分析电子商务网站所面临的威胁。STRIDE 是微软 SDL 中提出的威胁建模方法,将威胁分为六类,为每一类威胁提供了标准的消减措施,Spoofing 是STRIDE 中欺骗类的威,以下威胁中哪个可以归入此类威胁()

单选题

79.目前,信息系统面临外部攻击者的恶意攻击威胁,从威胁能力和掌握资源分,这些或胁可以按照个人威胁、组织威胁和国家威胁三个层面划分,则下面选项中属于组织威胁的是 ()。

单选题

78.以下关于互联网协议安全(Internet Protocol Security,IPsec)协议说法错误的是()。

单选题

77.为了能够合理、有序地处理安全事件,应事先制定出事件应救响成方法和过程,有助于一个组织在事件发生时限止淝乱的发生或是在混乱状态中迅速恢复控制,将损失和负面影响降至最低。PDCERP 方法论是一种广泛使用的方法,其将应急响应分成六个阶段,如下图所示,请为图中括号空白处选择合适的内容()。

单选题

76.规范的实施流程和文档管理,是信息安全风险评估能否取得成果的重要基础,某单位在实施风险评估时,按照规范形成了若干文档,其中下面()中的文档应属于风险评估中“风险要素识别一阶段输出的文档。

单选题

75.以下关于灾鸡恢复和数据备份的理解,说法正确的是()

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码