更多“()是指客体的所有者按照自己的安全策略授予系统中的其他用户对客体的访问权。 ”相关问题
  • 第1题:

    __________是系统根据主体和客体的安全属性,以强制的方式控制主体对客体的访问。


    正确答案:强制访问控制

  • 第2题:

    信息系统访问控制机制中,()是指对所有主体和客体都分配安全标签用来标识所属的安全级别,然后在访问控制执行时对主体和客体的安全级别进行比较,确定本次访问是否合法的技术或方法。

    A.自主访问控制

    B.强制访问控制

    C.基于角色的访问控制

    D.基于组的访问控制


    正确答案:B

  • 第3题:

    在信息系统安全保护中,信息安全策略控制用户对文件、数据库表等客体的访问属于()安全管理

    A.安全审计

    B.入侵检测

    C.访问控制

    D.人员行为


    正确答案:C

  • 第4题:

    下列哪项是多级安全策略的必要组成部分?

    A、主体、客体的敏感标签和自主访问控制。

    B、客体敏感标签和强制访问控制。

    C、主体的安全凭证、客体的安全标签和强制访问控制。

    D、主体、客体的敏感标签和对其“系统高安全模式”的评价


    答案:C

  • 第5题:

    在信息系统安全保护中,依据安全策略控制用户对文件、数据库表等客体的访问属于()安全管理。

    A.安全审计

    B.入侵检测

    C.访问控制

    D.人员行为


    正确答案:C