首页 > IT/互联网> 通信/移动
题目内容 (请给出正确答案)
[单选题]

软件安全开发的一个原则即是:任何用户如果希望访问应用系统中的某一个部分,则()。

A.必须通过统一的且唯一的认证授权方式以及流程

B.根据系统管理员要求授权

C.必须实施自主访问控制策略

D.必须实施强制访问控制策略

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“软件安全开发的一个原则即是:任何用户如果希望访问应用系统中的…”相关的问题
第1题
以下选项中不属于常用的访问控制策略的是()。

A.自主访问控制策略

B.系统访问控制策略

C.强制访问控制策略

D.基于角色的访问控制策略

点击查看答案
第2题
()由管理员设置访问控制表,此表规定用户能够进行的操作和不能进行的操作。

A.强制访问授权控制

B.自主访问授权控制

C.访问控制

D.访问授权控制

点击查看答案
第3题
()方式针对每个用户能够访问的资源,对于不在指定的资源列表中的对象不允许访问。

A、自主访问控制

B、基于策略的访控

C、强制访问的控制

D、基于角色的访问控制

点击查看答案
第4题
下面有关访问控制说法错误的是()。

A、访问控制对系统中的用户、程序、进程或计算机网络中其他系统访问本系统资源进行限制、控制的过程

B、主体对客体的访问受到控制,是一种加强授权的方法

C、任何访问控制策略最终可被模型化为访问矩阵形式。

D、访问矩阵是实际中使用最多的访问控制技术。

点击查看答案
第5题
作为一名信息安全专业人员,你正在为某公司设计信息资源的访问控制策略。由于该公司的人员流动性较大,你准备根据用户所属的组以及在公司中的职责来确定对信息资源的访问权限,最应该采用下列哪一种访问控制模型?()

A.强制访问控制(MAC)

B.基于角色访问控制(RBAC)

C.最小特权(Least Privilege)

D.自主访问控制(DAC)

点击查看答案
第6题
访问控制是为了限制访问主体对访问客体的访问权限从而使计算机系统在合法范围内使用的安全措施以
下关于访问控制的叙述中()是不正确的

A.访问控制包括个重要的过程鉴别和授权

B.访问控制机制分为种强制访问控制(MAC)和自主访问控制(DAC)

C.RBAC基于角色的访问控制对比DAC的先进之处在于用户可以自主的将访问的权限授给其它用户

D.RBAC不是基于多级安全需求的因为基于RBAC的系统中主要关心的是保护信息的完整性即谁可以对什么信息执行何种动作

点击查看答案
第7题
对于信息系统访问控制说法错误的是?()A.应该根据业务需求和安全要求制定清晰的访问控制策略,并根
对于信息系统访问控制说法错误的是?()

A.应该根据业务需求和安全要求制定清晰的访问控制策略,并根据需要进行评审和改进。

B.网络访问控制是访问控制的重中之重,网络访问控制做好了操作系统和应用层次的访问控制就会解决

C.做好访问控制工作不仅要对用户的访问活动进行严格管理,还要明确用户在访问控制中的有关责任

D.移动计算和远程工作技术的广泛应用给访问控制带来新的问题,因此在访问控制工作要重点考虑对移动计算设备和远程工作用户的控制措施

点击查看答案
第8题
下列哪一种访问控制模型是通过访问控制矩阵来控制主体与客体之间的交互?()

A、强制访问控制(MAC)

B、集中式访问控制(DecentralizedAccessControl)

C、自主访问控制(DAC)

D、分布式访问控制(DistributedAccessControl)

E、网络安全

点击查看答案
第9题
下边所述不属于根据实现技术而划分的访问控制是()。

A.自动访问控制

B.自主访问控制

C.强制访问控制

D.基于角色的访问控制

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改