首页/ 题库 / [单选题]某公司网管员对核心数据的访问进行控制时,的答案

某公司网管员对核心数据的访问进行控制时,针对每个用户指明能够访问的资源,对于不在指定资源列表中的对象不允许访问。该访问控制策略属于(18)。

单选题
2022-07-10 23:28
A、自主访问控制(DAC)
B、强制访问控制(MAC)
C、基于角色的访问控制(RBAC)
D、访问控制列表方式(ACL)
查看答案

正确答案
A

试题解析
因实现的基本理念不同,访问控制可分为强制访问控制(MAC)和自主访问控制(DAC)两种。强制访问控制中,系统独立于用户行为强制执行访问控制,用户不能改变他们的安全级别或对象的安全属性。这样的访问控制规则通常对数据和用户按照安全等级划分标签,访问控制机制通过比较安全标签来确定授予还是拒绝用户对资源的访问。自主访问控制机制允许对象的属主来制定针对该对象的保护策略。通常DAC通过授权列表(或访问控制列表)来限定哪些主体针对哪些客体可以执行什么操作。如此可以非常灵活地对策略进行调整。自主访问控制中,用户可以针对被保护对象制定自己的保护策略。每个主体拥有一个用户名并属于一个组或具有一个角色。每个客体都拥有一个限定主体对其访问权限的访问控制列表(ACL)。每次访问发生时都会基于访问控制列表检查用户标志以实现对其访问权限的控制。

标签:
感兴趣题目
访问控制列表分为基本访问控制列表、高级访问控制列表、基于接口的访问控制列表和基于MAC的访问控制列表。其中,高级访问控制列表只支持用源地址信息作为定义访问控制列表的规则的元素。()
基本访问控制列表只能使用()信息,作为定义访问控制列表的规则的元素。
资源子网提供访问网络和处理数据的能力,向网络用户提供各种硬件资源和网络服务。
资源子网提供访问网络和处理数据的能力,向网络用户提供各种硬件资源和网络服务。
每名用户都需要具有帐户和密码、访问令牌及访问控制列表来决定用户是否能够访问具体的网络资源,这种安全类型的名称是什么()
园区网中实施网络安全管理措施时,如下哪些属于针对非法访问网络资源而部署的网络访问控制技术或措施()。
某公司网管员对核心数据的访问进行控制时,针对每个用户指明能够访问的资源,对于不在指定资源列表中的对象不允许访问。该访问控制策略属于(18)。
● 某公司网管员对核心数据的访问进行控制时,针对每个用户指明能够访问的资源,对于不在指定资源列表中的对象不允许访问。该访问控制策略属于__(16)__。(16)
访问控制就是防止未授权用户访问系统资源。
访问控制列表的使用用途是依靠数字的范围来指定的()
如果希望本地文件资源能够被其它计算机上的用户通过网络来访问,则必须对这些资源实施共享
如果希望本地的文件资源能够被其它计算机上的用户通过网络来访问,必须对这些文件资源设置()。
相关题目
()在访问控制中,对网络资源的访问是基于什么的?
网络管理员不应该限制用户对网络资源的访问方式,网络用户应该可以随意的访问网络的所有资源
某业务员需要在出差期间能够访问公司局域网中的数据,与局域网中的其他机器进行通信,并且保障通信的机密性。但是为了安全,公司禁止Internet上的机器随意访问公司局域网。虚拟专用网使用()____协议可以解决这一需求。
某业务员需要在出差期间能够访问公司局域网中的数据,与局域网中的其他机器进行通信,并且保障通信的机密性。但是为了安全,公司禁止Internet上的机器随意访问公司局域网。虚拟专用网使用()协议可以解决这一需求。
()即非法用户利用合法用户的身份,访问系统资源。
VLAN可以提供一道安全性防火墙,以()对于网络资源的访问,控制广播组的大小和构成,并且可借助于网管软件在发生非法入侵时及时通知管理人员。
某公司网管员对核心数据的访问进行控制时,针对每个用户指明能够访问的资源,对于不在指定资源列表中的对象不允许访问。该访问控制策略属于()
在许多用户同时访问数据库时,数据库要协调各个用户的访问,主要采取()
用户使用权限检查是指用户在使用系统资源时,事先检查是否规定了用户有访问数据资源的权力。
安全组位于定义资源和对象权限的选择性访问控制表(DCLA)中。
Web站点的访问控制通常可以按照不同的级别进行。如果Web站点使用微软公司的ⅡS来建设,在Web站点的内容位于NTFS分区时,控制用户访问Web站点中提供的资源的方法包括( )。Ⅰ.p地址限制 Ⅱ.用户验证 Ⅲ.Web权限 Ⅳ.NTFS权限
你是公司网管,为了你在办公室时用户可以访问网络,你配置远程访问服务在私有模式下。你的网络中存在windows 98和windows NT的主机,你不希望任何时候都严格限制,你删除了缺省的远程访问策略,然而你希望限制没有验证的用户。你给所有验证用户远程访问的权限,但是有人报告无法建立连接()
控制用户可以访问哪些资源以及对这些资源可以进行哪些操作属于()
一种能指向已经访问过的Web站点或其它Internet资源的链接,这些Web站点和Internet资源的地址被用户存放在一个列表中,在IE5中,它被称作喜爱的站点列表(Favorites),通常我们常常俗称它为()。
通过分配权限来控制对网络资源的访问时,如果拒绝给用户访问对象的权限,但该用户所在组有访问的权限,该用户还是有访问对象的权限的。
下列关于访问控制列表以及访问列表配置文件命令的说法中,正确的是哪些?()
数据信息资源的访问控制指()
标准访问控制列表和扩展访问控制列表的区别.
标准访问控制列表和扩展访问控制列表的区别。
访问控制是对()进行控制,选择性访问控制是进入系统后对文件和程序等资源的访问进行控制。
广告位招租WX:84302438

免费的网站请分享给朋友吧