信息安全工程師綜合知識真題考點:基于角色的訪問控制
常用的訪問控制類型有:自主訪問控制、強制訪問控制、基于角色的訪問控制、基于屬性的訪問控制。
其中,基于角色的訪問控制是指:根據(jù)完成某些職責任務所需要的訪問權(quán)限來進行授權(quán)和管理。
四個基本要素:RBAC——用戶(U)、角色(R)、會話(S)、權(quán)限(P)
采用RBAC作為授權(quán)存取控制的系統(tǒng)中,由系統(tǒng)管理員負責管理系統(tǒng)的角色集合和訪問權(quán)限集合,并將這些權(quán)限賦予相應的角色,然后把角色映射到承擔不同工作職責的用戶身上。
考點相關真題
訪問控制規(guī)則實際上就是訪問約束條件集,是訪問控制策略的具體實現(xiàn)和表現(xiàn)形式。常見的訪問控制規(guī)則有基于用戶身份,基于時間、基于地址、基于服務數(shù)量等多種情況。其中,根據(jù)用戶完成某項任務所需要的權(quán)限進行控制的訪問控制規(guī)則屬于( )。
A.基于角色的訪問控制規(guī)則
B.基于地址的訪問控制規(guī)則
C.基于時間的訪問控制規(guī)則
D.基于異常事件的訪問控制規(guī)則
查看答案
參考答案:A
信管網(wǎng)訂閱號
信管網(wǎng)視頻號
信管網(wǎng)抖音號
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權(quán)威部門公布的內(nèi)容為準!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質(zhì)量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,教材和資料參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。
發(fā)表評論 查看完整評論 | |
关于我们 ┊ 付款方式 ┊ 联系我们 ┊ 加入我们 ┊ 网站声明 ┊ QQ学习群 ┊ 网站地图 ┊ 最近更新 |
客服热线:400-880-6318 QQ:800184589 微信:270019001 文章或图片如有侵权,请第一时间联系删除 |
Copyright ©2010-2022 信息化项目管理专业网站 - 信管网 All Rights Reserved 湘ICP备15005302号-9 湘公网安备 43010402000418号 |
![]() |
预约信管网直播
信管网视频号
信管网抖音号
无特殊情况一般晚上8点直播
很高兴能和大家一路同行
下面是我的微信和抖音号,一起加油!
直播时间:晚上8点
12年+
专业培训机构
PMI®注册
教育机构
10年+
专业教研团队
无忧保障,不
过免费重学