入网访问控制
目录级安全控制
网络权限控制
属性安全控制
第1题:
阅读下列说明和图,回答问题1至问题2,将解答填入答题纸的对应栏内。
【说明】
访问控制是对信息系统资源进行保护的重要措施,适当的访问控制能够阻止未经授权的用户有意或者无意地获取资源。访问控制一般是在操作系统的控制下,按照事先确定的规则决定是否允许用户对资源的访问。图2-1给出了某系统对客体traceroute.mpg实施的访问控制规则。
【问题1】
针对信息系统的访问控制包含哪些基本要素?
【问题2】
分别写出图2-1中用户Administrator对应三种访问控制实现方法,即能力表、访问控制表、访问控制矩阵下的访问控制规则。
第2题:
A.访问计算机的用户
B.域控制器中的用户
C.授权用户对计算机上的资源的访问
D.事件日志中用户或组的操作的记录
第3题:
A.数据加密
B.数据签名
C.访问控制
D.杀毒软件
第4题:
操作员访问认证计费系统的权限控制功能以及对全省的操作员、角色、可访问资源进行授权主要是通过()和()完成的。
第5题:
()以下哪些不是操作系统安全的主要目标?
第6题:
A、访问控制可以保证对信息的访问进行有序的控制
B、访问控制是在用户身份鉴别的基础上进行的
C、访问控制就是对系统内每个文件或资源规定各个(类)用户对它的操作权限
D、访问控制使得所有用户的权限都各不相同
第7题:
从企业外部可以寻找到哪些信息资源?如何利用这些信息资源?
第8题:
访问控制中的“授权”是用来()。
A、限制用户对资源的使用权限
B、控制用户可否上网
C、控制操作系统是否可以启动
D、控制是否有发送邮件的权利
第9题:
访问控制的主要目标不包括以下哪个选项?()
第10题:
某公司网管员对核心数据的访问进行控制时,针对每个用户指明能够访问的资源,对于不在指定资源列表中的对象不允许访问。该访问控制策略属于()