试题详情
- 单项选择题下面关于访问控制模型的说法不正确的是:()
A、DAC模型中主体对它所属的对象和运行的程序拥有全部的控制权。
B、DAC实现提供了一个基于“need-to-know”的访问授权的方法,默认拒绝任何人的访问。访问许可必须被显式地赋予访问者。
C、在MAC这种模型里,管理员管理访问控制。管理员制定策略,策略定义了哪个主体能访问哪个对象。但用户可以改变它。
D、RBAC模型中管理员定义一系列角色(roles)并把它们赋予主体。系统进程和普通用户可能有不同的角色。设置对象为某个类型,主体具有相应的角色就可以访问它。
关注下方微信公众号,在线模考后查看

热门试题
- 使用参数化查询防御SQL注入时,需要注意
- 项目经理欲提高信息系统安全性,他首先要做
- 组织内应急通知应主要采用以下哪种方式()
- 下面哪一种是最安全和最经济的方法,对于在
- 关于grep命令,下列说法中正确的是()
- Linux系统中,使用passwd命令可
- 文件执行时将被映射到指定的内存地址中,这
- 当曾经用于存放机密资料的PC在公开市场出
- IPSEC Vpn不包括哪个协议?
- 对信息安全的理解,正确的是()
- 信息安全风险管理的最终责任人是?()
- 灾难性恢复计划(DRP)基于:()
- 有关信息安全事件的描述不正确的是()
- 灾难恢复SHARE78的第三层是指()
- 下面哪项不是实施信息安全管理的关键成功因
- 下列关于访问控制模型说法不准确的是?()
- 关于OSPF路由协议以下说法正确的是()
- 《计算机信息系统安全保护条例》规定,()
- 用于跟踪路由的命令是()
- 关于网守的描述中,正确的是()