A、該模型根據(jù)用戶所擔(dān)任的角色和安全級來決定用戶在系統(tǒng)中的訪問權(quán)限
B、一個用戶必須扮演并激活某種角色,才能對一個對象進行訪問或執(zhí)行某種操作
C、在該模型中,每個用戶只能有一個角色
D、在該模型中,權(quán)限與用戶關(guān)聯(lián),用戶與角色關(guān)聯(lián)
您可能感興趣的試卷
你可能感興趣的試題
A、BLP模型主要包括簡單安全規(guī)則和*-規(guī)則
B、*-規(guī)則可以簡單表述為向下寫
C、主體可以讀客體,當且僅當主體的安全級可以支配客體的安全級,且主體對該客體具有自主型讀權(quán)限
D、主體可以寫客體,當且僅當客體的安全級可以支配主體的安全級,且主體對客體;具有自主型寫權(quán)限
A、BLP模型影響了許多其他訪問控制模型的發(fā)展
B、Clark-Wilson模型是一種以事物處理為基本操作的完整性模型
C、ChineseWall模型是一個只考慮完整性的安全策略模型
D、Biba模型是-種在數(shù)學(xué)上與BLP模型對偶的完整性保護模型
A、自主訪問控制允許客體決定主體對該客體的訪問權(quán)限
B、自主訪問控制具有較好的靈活性擴展性
C、自主訪問控制可以方便地調(diào)整安全策略
D、自主訪問控制安全性不高,常用于商業(yè)系統(tǒng)
A、保證系統(tǒng)資源的可靠性
B、實現(xiàn)系統(tǒng)資源的可追查性
C、防止對系統(tǒng)資源的非授權(quán)訪問
D、保證系統(tǒng)資源的可信性
A、國家、上級機關(guān)的相關(guān)政策法規(guī)要求
B、組織的業(yè)務(wù)使命
C、信息系統(tǒng)面臨的風(fēng)險
D、項目的經(jīng)費預(yù)算
最新試題
以下哪項機制與數(shù)據(jù)處理完整性不相關(guān)?()
對系統(tǒng)安全需求進行評審,以下哪類人不適合參與?()
開發(fā)人員認為系統(tǒng)架構(gòu)設(shè)計不合理,需要討論調(diào)整后,再次進入編碼階段。開發(fā)團隊可能采取的開發(fā)方法為()。
下列關(guān)于Kerberos的描述,哪一項是正確的?()
防范密碼嗅探攻擊計算機系統(tǒng)的控制措施包括下列哪一項?()
輸入?yún)?shù)過濾可以預(yù)防以下哪些攻擊?()
個人問責(zé)不包括下列哪一項?()
不受限制的訪問生產(chǎn)系統(tǒng)程序的權(quán)限將授予以下哪些人?()
有關(guān)Kerberos說法下列哪項是正確的?()
單點登錄系統(tǒng)主要的關(guān)切是什么?()