單項選擇題作為一名信息安全專業(yè)人員,你正在為某公司設計信息資源的訪問控制策略。由于該公司的人員流動性較大,你準備根據(jù)用戶所屬的組以及在公司中的職責來確定對信息資源的訪問權限,最應該采用下列哪一種訪問控制模型?()
A.自主訪問控制(DAC.
B.強制訪問控制(MAC.
C.基于角色訪問控制(RBAC.
D.最小特權(LeastPrivilegE.
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題為了防止授權用戶不會對數(shù)據(jù)進行未經(jīng)授權的修改,需要實施對數(shù)據(jù)的完整性保護,下列哪一項最好地描述了星或(*-)完整性原則?()
A.Bell-LaPadula模型中的不允許向下寫
B.Bell-LaPadula模型中的不允許向上讀
C.Biba模型中的不允許向上寫
D.Biba模型中的不允許向下讀
2.單項選擇題下列哪一項安全機制是一個抽象機,不但確保主體擁有必要的訪問權限,而且確保對客體不會有未經(jīng)授權的訪問以及破壞性的修改行為?()
A.安全核心
B.可信計算基
C.引用監(jiān)視器
D.安全域
3.單項選擇題某公司準備在業(yè)務環(huán)境中部署一種新的計算機產(chǎn)品,下列哪一項是授權過程的最后一步?()
A.認證
B.定級
C.認可
D.識別
4.名詞解釋線路竊聽
5.名詞解釋廣域網(wǎng)絡
最新試題
開發(fā)人員對薪資系統(tǒng)中的數(shù)據(jù)字段做了未經(jīng)授權的變更,下列哪一種控制弱點最可能導致該問題()
題型:單項選擇題
訂單由于不同的交貨日期,所以一個訂單通常會收到多張發(fā)票,以下哪一項是檢測重復付款的最佳方法()
題型:單項選擇題
直接把包含有生物信息數(shù)據(jù)的生產(chǎn)數(shù)據(jù)副本放入測試環(huán)境中,哪項最可以減輕隱私方面的影響()
題型:單項選擇題
源代碼庫應該設計用于()
題型:單項選擇題
哪一項用于評估一個項目所需的時間用量時()
題型:單項選擇題
信息系統(tǒng)審計師發(fā)現(xiàn)組織變更可能會影響年度審計計劃,應采取哪項行動()
題型:單項選擇題
在制定項目風險登記表時,以下哪項是最重要的行動()
題型:單項選擇題
系統(tǒng)開發(fā)周期SDLC的哪一個階段進行風險評估是最有幫助的()
題型:單項選擇題
哪一項提供IT在一家企業(yè)內(nèi)的作用的最全面描述()
題型:單項選擇題
實施并行測試的主要原因是()
題型:單項選擇題