訪問控制的實(shí)施一般包括兩個(gè)步驟:首先要簽別主體的合法身份,接著根據(jù)當(dāng)前系統(tǒng)的訪問控制規(guī)則授予用戶相應(yīng)的訪問權(quán)限。在此過程中,涉及主體、客體、訪問控制實(shí)施部件和訪問控制決策部件之間的交互。下圖所示的訪問控制步驟中。標(biāo)有數(shù)字的方框代表了主體、客體、訪問控制實(shí)施部件和訪問控制決策部件。下列選項(xiàng)中,標(biāo)有數(shù)字1,2,3,4的方框分別對應(yīng)的實(shí)體或部件正確的是()。
A.主體、訪問控制決策、客體、訪問控制實(shí)施
B.主體、訪問控制實(shí)施、客體、訪問控制決策
C.客體、訪問控制決策、主體、訪問控制實(shí)施
D.客體、訪問控制實(shí)施、主體、訪問控制決策
您可能感興趣的試卷
你可能感興趣的試題
A.靜態(tài)分配地址
B.動(dòng)態(tài)分配地址
C.靜態(tài)NAT分配地址
D.端口NAT分配地址
A.項(xiàng)目管理是一門關(guān)于項(xiàng)目資金、時(shí)間、人力等資源控制的管理科學(xué)
B.項(xiàng)目管理是運(yùn)用系統(tǒng)的觀點(diǎn)、方法和理論,對項(xiàng)目涉及的全部工作進(jìn)行有效地管理,不受項(xiàng)目資源的約束
C.項(xiàng)目管理,包括對項(xiàng)目范圍、時(shí)間成本、質(zhì)量、人力、資源溝通、風(fēng)險(xiǎn)、采購、集成的管理
D.項(xiàng)目管理是系統(tǒng)工程思想針對具體項(xiàng)目的實(shí)踐應(yīng)用
A.風(fēng)險(xiǎn)分析
B.風(fēng)險(xiǎn)要素識別
C.風(fēng)險(xiǎn)結(jié)果判定
D.風(fēng)險(xiǎn)處理
A.《風(fēng)險(xiǎn)評估工作計(jì)劃》,主要包括本次風(fēng)險(xiǎn)評估的目的、意義、范圍、目標(biāo)、組織結(jié)構(gòu)、角色及職責(zé)、經(jīng)費(fèi)預(yù)算和進(jìn)度安排等內(nèi)容
B.《風(fēng)險(xiǎn)評估方法和工具列表》。主要包括擬用的風(fēng)險(xiǎn)評估方法和測試評估工具等內(nèi)容
C.《已有安全措施列表》,主要包括經(jīng)檢查確認(rèn)后的己有技術(shù)和管理各方面安全措施等內(nèi)容
D.《風(fēng)險(xiǎn)評估準(zhǔn)則要求》,主要包括風(fēng)險(xiǎn)評估參考標(biāo)準(zhǔn)、采用的風(fēng)險(xiǎn)分析方法、風(fēng)險(xiǎn)計(jì)算方法、資產(chǎn)分類標(biāo)準(zhǔn)、資產(chǎn)分類準(zhǔn)則等內(nèi)容
A.PP2P
B.L2TP
C.SSL
D.IPSec
最新試題
某單位在進(jìn)行內(nèi)部安全評估時(shí),安全員小張使用了單位采購的漏洞掃描軟件進(jìn)行單位內(nèi)的信息系統(tǒng)漏洞掃描。漏洞掃描報(bào)告的結(jié)論為信息系統(tǒng)基本不存在明顯的安全漏洞,然而此報(bào)告在內(nèi)部審計(jì)時(shí)被質(zhì)疑,原因在于小張使用的漏洞掃描軟件采購于三年前,服務(wù)已經(jīng)過期,漏洞庫是半年前最后一次更新的。關(guān)于內(nèi)部審計(jì)人員對這份報(bào)告的說法正確的是()。
保護(hù)-檢測-響應(yīng)(Protection-Detection-Response,PDR)模型是()工作中常用的模型,七思想是承認(rèn)()中漏洞的存在,正視系統(tǒng)面臨的(),通過采取適度防護(hù)、加強(qiáng)()、落實(shí)對安全事件的響應(yīng)、建立對威脅的防護(hù)來保障系統(tǒng)的安全。
你是單位安全主管,由于微軟剛發(fā)布了數(shù)個(gè)系統(tǒng)漏洞補(bǔ)丁,安全運(yùn)維人員給出了針對此漏洞修補(bǔ)的四個(gè)建議方案,請選擇其中一個(gè)最優(yōu)方案執(zhí)行()。
下列選項(xiàng)分別是四種常用的資產(chǎn)評估方法,哪個(gè)是目前采用最為廣泛的資產(chǎn)評估方法?()
信息安全管理體系也采用了()模型,該模型可應(yīng)用于所有的()。ISMS把相關(guān)方的信息安全要求和期望作為輸入,并通過必要的(),產(chǎn)生滿足這些要求和期望的()。
以下關(guān)于開展軟件安全開發(fā)必要性描錯(cuò)誤的是()。
以下哪個(gè)組織所屬的行業(yè)的信息系統(tǒng)不屬于關(guān)鍵信息基礎(chǔ)設(shè)施?()
小張?jiān)谝徊恢木W(wǎng)站上下載了魯大師并進(jìn)行了安裝,電腦安全軟件提示該軟件有惡意捆綁,小張?bào)@出一身冷汗,因?yàn)樗缾阂獯a終隨之進(jìn)入系統(tǒng)后會對他的系統(tǒng)信息安全造成極大的威脅,那么惡意代碼的軟件部署常見的實(shí)現(xiàn)方式不包括()。
某IT公司針對信息安全事件已建立了完善的預(yù)案,在年度企業(yè)信息安全總結(jié)會上,信息安全管理員對今年應(yīng)急預(yù)案工作做出了四個(gè)總結(jié),其中有一項(xiàng)總結(jié)工作是錯(cuò)誤,作為企業(yè)CS哦,請你指出存在在問題的是哪個(gè)總結(jié)?()
災(zāi)備指標(biāo)是指信息安全系統(tǒng)的容災(zāi)抗毀能力,主要包括四個(gè)具體指標(biāo):恢復(fù)時(shí)間目標(biāo)(Recovery Time Ohjective,RTO).恢復(fù)點(diǎn)目標(biāo)(Recovery Point Objective,RPO)降級操作目標(biāo)(Degraded Operations Objective-DOO)和網(wǎng)絡(luò)恢復(fù)目標(biāo)(NeLwork Recovery Ob jective-NRO),小華準(zhǔn)備為其工作的信息系統(tǒng)擬定恢復(fù)點(diǎn)目標(biāo) RPO-O,以下描述中,正確的是()。