刷题刷出新高度,偷偷领先!偷偷领先!偷偷领先! 关注我们,悄悄成为最优秀的自己!

单选题

访问控制是为了限制访问主体对访问客体的访问权限,从而使计算机系统在合法范围内使用的安全措施,以下关于访问控制的叙述中, ( ) 是不正确的。

A
访问控制包括2个重要的过程:鉴别和授权
B
访问控制机制分为2种:强制访问控制(MAC)和自主访问控制(DAC)
C
RBAC基于角色的访问控制对比DAC的先进处在于用户可以自主将访问的权限授给其他用户
D
RBAC不是基于多级安全需求的,因为基于RBAC的系统中主要关心的是保护信息的完整性,即“谁可以对什么信息执行何种动作”
使用微信搜索喵呜刷题,轻松应对考试!

答案:

C

解析:

访问控制是为了限制访问主体对访问客体的访问权限,从而使计算机系统在合法范围内使用的安全措施。关于访问控制的叙述中,C项提到的RBAC基于角色的访问控制对比DAC的先进处在于用户可以自主将访问的权限授给其他用户,这是不正确的。实际上,在基于角色的访问控制(RBAC)中,角色是由应用系统的管理员定义的,角色成员的增减也只能由系统管理员执行,授权规定是强加给用户的,用户只能被动接受,不可以自主决定,也不可以自主地将访问权限传给他人。因此,C项是不正确的叙述。

创作类型:
原创

本文链接:访问控制是为了限制访问主体对访问客体的访问权限,从而使计算机系统在合法范围内使用的安全措施,以下关于

版权声明:本站点所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明文章出处。

让学习像火箭一样快速,微信扫码,获取考试解析、体验刷题服务,开启你的学习加速器!

分享考题
share