AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 20240515-CISP复习题(300题)加上nisp二级证书 题目详情
CAEDC6FD4C70000124B2FF9040A01249
20240515-CISP复习题(300题)加上nisp二级证书
511
单选题

30、从 Linux 内核 21 版开始,实现了基于权能的特权管理机制,实现了超级用户的特权分割,打破了UNIXLINUX 操作系统中超级用户/普通用户的概念,提高了操作系统的安全性。下列选项中,对特权管理机制的理解错误的是 ( )

A
系统管理员可以剥夺和恢复超级用户的某些权能
B
普通用户及其 shell 没有任何权能,而超级用户及其 shel1 在系统启动之初拥有全部权能
C
进程可以放弃自己的某些权能
D
当普通用户的某些操作涉及特权操作时,仍然通过 setuid 实现

答案解析

正确答案:A

解析:

好的,我们来详细解析这道单选题。 ### 题目背景 题目讨论了 Linux 内核 2.1 版本引入的基于权能(capabilities)的特权管理机制。这种机制允许更细粒度地控制超级用户的权限,从而提高系统的安全性。 ### 选项分析 - **A: 系统管理员可以剥夺和恢复超级用户的某些权能** 这个选项是错误的。在 Linux 的权能机制中,超级用户的权能是固定的,不能被其他用户或管理员剥夺或恢复。这是因为超级用户(通常是 root 用户)本身就已经拥有了所有权能,系统管理员无法进一步调整这些权能。 - **B: 普通用户及其 shell 没有任何权能,而超级用户及其 shell 在系统启动之初拥有全部权能** 这个选项是正确的。普通用户在默认情况下没有特殊权限,而超级用户(如 root 用户)则拥有所有权能。 - **C: 进程可以放弃自己的某些权能** 这个选项也是正确的。在 Linux 中,一个进程可以主动放弃它的一些权能,以降低自身的权限级别。 - **D: 当普通用户的某些操作涉及特权操作时,仍然通过 setuid 实现** 这个选项同样正确。在 Linux 中,某些需要特权的操作可以通过 setuid 机制实现,即让普通用户暂时获得执行某个程序所需的特权。 ### 总结 根据上述分析,**A 选项**描述了一个错误的情况,因此是正确答案。 **总结:答案是 A。** 为了帮助你更好地理解这个概念,我们可以用一个生动的例子来说明: 假设 Linux 系统是一个公司,超级用户(root)就像是公司的 CEO。CEO 拥有公司的所有决策权,而其他员工(普通用户)只有特定的任务权限。CEO 的决策权是固定的,其他员工(包括系统管理员)不能随意改变 CEO 的权限。但是,CEO 可以选择放弃一些决策权(比如放弃某项审批权),也可以通过授权的方式让员工临时拥有某些权限来完成特定任务。
题目纠错
20240515-CISP复习题(300题)加上nisp二级证书

扫码进入小程序
随时随地练习

相关题目

单选题

70.关于信息安全应急响应管理过程措述不正确的是()。

单选题

69.下列关于软件安全开发中的 BSI(Baild Security In)系列模型说法错误的是 O

单选题

68.由于频繁出现软件运行时被照客远程攻击获取数据的现象,某软件公司准备加强软件安全开发管理,在下面做法中,对于解决问题没有直接帮助的是()。

单选题

67 关子 ARP 欺骗原理和防范措施,下面理解错误的是().

单选题

66.某银行有 5 台交换机连接了大量交易机构的网络(如图所示),在基于以太网的通信中,计算机 A 需要与计算机 B通信,A 必须先广播“ARP 请求信息”,获取计算机 B 的物理地址。每到月底时用户发现该银行网络服务速度极其缓慢、银行经调查后发现为了当其中一台交换机收到 ARP 请求后,会转发给接收端口以外的其他所有端口,ARP 请求会被转发到网络中的所有客户机上.为降低网络的带宽消耗,将广播流限制在固定区域内,可以采用的技术是()

单选题

65.某单位在一次信息安全风险管理活动中,风险评估报告提出服务器的 FIP 服务存在高风险漏洞。随后该单位在风险处理时选择了安装 FTP 服务洞补丁程序并加固 FTP 服务安全措施,请问该措施属于哪种风险处理方式

单选题

64.Linux 系统的安全设置主要从磁盘分区、账户安全设置、禁用危险服务、远程登录安全、用户鉴别安全、审计策略、保护 root 账户、使用网络防火墙和文件权限操作共 10 个方面来完成。小张在学习了Linux 系统安全的相关知识后,分试为自己计算机上的 Linux 系统进行安全配置。下列选项是他的部分操作,其中不合理的是()。

单选题

63.<国家信息化领等小组关于加强信息安全保障工作的意见》中办发[2003127 号明的了我国信息安全保障工作的()、加强信息安全保障工作的()、需要重点加强的信息安全保障工作。27 号文的重大意义是,它标志着我医信息安全保障工作有了、我国最近十余年的信息安全保障工作都是围绕此政策性文件来()的、促进了我国()的各项工作。

单选题

62.我国等级保护政策发展的正确顺序是()。 1 等级保护相关政策文件颁布 2 计算机系统安全保护等级划分思想提出 3 等级保护相关标准发布 4 网络安全法将等级保护制度作为基本国策 5 等级保护工作试点

单选题

61.某单位门户网站开发完成后,测试人员使用模糊测试进行安全性测试,以下关于模糊测试过程的说法正确的是()

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码