题目详情
当前位置:首页 > 职业培训考试
题目详情:
发布时间:2023-11-13 01:04:19

[单选题]常见的访问控制模型包括自主访问控制模型、强制访问控制模型和基于角色的访问 控制模型等,下面描述中错误的是 ( )
A.从安全性等级来看,这三个模型安全性从低到高的排序是自主访问控制模型,强制访问控 制模型和基于角色的访问控制模型
B. 自主访问控制是一种广泛应用的方法,资源的所有者 (往往也是创建者) 可以规定谁有权 利访问他们的资源,具有较好的易用性和可扩展性
C.强制访问控制模型要求主体和客体都有一个固定的安全属性,系统用该安全属性来决定一 个主体是否可以访问某个客体,该模型具有一定的抗恶意程序攻击能力,适用于专用或安全 性要求较高的系统
D.基于角色的访问控制模型的基本思想是根据用户所担任的角色来决定用户在系统中的访 问权限,该模型便于实施授权管理和安全约束,容易实现最小特权,职责分离等各种安全策 略

更多"[单选题]常见的访问控制模型包括自主访问控制模型、强制访问控制模型和基"的相关试题:

[单选题]常见的访问控制模型包括自主访间控制模型、强制访问控制模型和基于角色的访问控制模型等。下面描述中错误的是()
A.从全性等级来看,这三个模型安全性从低到高的排序是自主访问控制模型、强制访问控制模型和基于角色的访问控制模型
B.自主访问控制是一种广泛应用的方法,资源的所有者(往往也是创建者可以规定谁有权访问它们的资源,具有较好的易用性和可扩展性
C.强制访问控制模型要求主体和客体都有一个固定的安全属性,系统用该安全属性来决定一个主体是否可以访问某个客体。该模型具有一定的抗恶意程序攻击能力,适用于专用或安全性要求
较高的系统
D.基于色的访问控制模型的基本思想是根据用户所担任的角色来决定用户在系统中的访问权限,该模型便于实施授权管理和安全约束,容易实现最小特权、职责分离等各种安全策略
[单选题] 自主访问控制模型 (DAC) 的访问控制关系可以用访问控制表 (ACL) 来表示,该 ACL 利用在客体上附加一个主体明细表的方法来表示访问控制矩阵,通常使用由客体指向的 链表来存储相关数据。下面选项中说法正确的是 ( ) 。
A.ACL 是 Bell-LaPadula 模型的一种具体实现
B.ACL 在删除用户时,去除该用户所有的访问权限比较方便
C.ACL 对于统计某个主体能访问哪些客体比较方便
D.ACL 管理或增加客体比较方便
[单选题]自主访问控制模型(DAC)的访问控制关系可以用访问控制(ACL)来表示,该ACL利用在客体上附加一个主体明细表的方法来表示访问控制矩阵,通常使用由客体指向的链表来存储相关数据。下面选项中说法正确的是
A.ACL是Bell-LaPadula模型的一种具体实现
B.ACL在删除用户时,去除该用户所有的访问权限比较方便
C.ACL对于统计某个主体能访问哪些客体比较方便
D.ACL在增加客体时,增加相关的访问控制权限较为简单
[单选题] 以下场景描述了基于角色的访问控制模型(Role-based Access Control.RBAC) :根据 组织的业务要求或管理要求,在业务系统中设置若干岗位、职位或分工,管理员负责将权限 (不同类别和级别的)分别赋予承担不同工作职责的用户。关于 RBAC 模型,下列说法错误的 是:
A. 当用户请求访问某资源时,如果其操作权限不在用户当前被激活角色的授权范围内,访问 请求将被拒绝
B.业务系统中的岗位、职位或者分工,可对应 RBAC 模型中的角色
C.通过角色,可实现对信息资源访问的控制
D.RBAC 模型不能实现多级安全中的访问控制
[单选题]随若计算机在商业和民用领域的应用,安全需求变得越来越多样化,自主访问控制和强制访问控制难以适应需求,基于角色的访问控制(RBAC)逐渐成为安全领域的一个研究热点。RBAC模型可以分为RBACO.RBAC
、RBAC2.RBAC3四种类型,它们之间存在相互包含关系。下列选项中。对这四种类型之间的关系描述错误的是0。
A.RBAC0是基本模型,RBAC1.RBAC2和RBAC3都包含RBAC0
B.RBAC1在RBAC0的基础上,加入了角色等级的概含
C.RBAC2在RBAC1的基础上,加入了约束的概念
D.RBAC3结台RBAC1和RBAC2.同时具备角色等级和约束
[单选题]( )主要功能是成帧、物理寻址、流量控制、差错控制、访问控制。常见的有网卡、网桥、二层交换机等。数据格式为帧。
A.物理层
B.数据链路层
C.网络层
D.应用层
[单选题]数据链路层主要功能是成帧、物理寻址、流量控制、差错控制、访问控制。常见的有网卡、网桥、( )等。
A.中继器
B.交换机
C.路由器
D.服务器
[单选题]数据链路层主要功能是成帧、物理寻址、流量控制、差错控制、访问控制。常见的有网卡、网桥、二层交换机等。数据格式为( )。
A.比特
B.帧
C.数据包
D.数据段
[单选题]自主访问控制(DAC)是应用很广泛的访问控制方法,常用于多种商业系统中。以下对DAC模型的理解中,存在错误的是()。
A.在DAC模型中,资源的所有者可以规定谁有权访问它们的资源
B.DAC是一种对单个用户执行访问控制的过程和措施
C.DAC可为用户提供灵活调整的安全策略,具有较好的易用性和可扩展性,可以抵御特洛伊木马的攻击
D.在DAC中,具有某种访问能力的主体能够自主地将访问权的某个子集授予其它主体
[判断题]当控制权在车站时,中心级控制权地点能够强制收回系统的控制权;当控制权限在中心级时,车站不可以强制收回系统的控制权。( )
A.正确
B.错误
[单选题] 基于全面的状态感知,利用人工智能技术进行深度学习,开展( ),结合实时控制与自主行为技术,实现电力供需平衡。
A.新能源发电和负荷的精准预测
B.新能源发电预测
C.负荷精准预测
D.新能源发电精准预测和储能分析
[单选题]集散控制系统的特点包括高可靠性、灵活扩展性、完善的自主控制性和( )。
A.复杂的结构
B.完善的通信网络
C.精密的数据结构
D.通用性
[判断题]网元信息模型包括IMS行政交换核心网网元信息模型及IMS行政交换接入网网元信息模型。
A.正确
B.错误
[判断题]移动云官网主要有门户和控制台两部分组成,门户包括个人中心,产品自主服务订购,备案等,控制台包括监控,资源管理等工程
A.正确
B.错误
[判断题]控制模式包括:中心控制模式、车站控制模式及紧急本地控制模式
A.正确
B.错误
[多选题]个人贷款定价模型包括( )。
A.成本加成定价模型
B.基准利率加点定价模型
C.客户盈利分析模型
D.成本定价模型
E.目标利润定价模型
[单选题]在模型校正的时候,Atoll软件一般是基于 什么模型进行校正的?
A. Okumura-Hata
B. SPM
C. COST231-Hata
D. Aricom
[多选题] 违约概率模型属于现代信用风险计量方法,能够直接估计客户的违约概率,主要代表模型包括( )。
A.预期违约率(EDF)模型
B.信用计量法(CreditMetrics)模型
C.CreditRisk+模型
D.CreditPortfolio View模型
E.Logit分析模型
[多选题]GIS 常用的空间统计分析模型包括( )
A.相关分析模型
B.趋势面分析模型
C.预测模型
D.聚类模型
E.随机模型

我来回答:

购买搜题卡查看答案
[会员特权] 开通VIP, 查看 全部题目答案
[会员特权] 享免全部广告特权
推荐91天
¥36.8
¥80元
31天
¥20.8
¥40元
365天
¥88.8
¥188元
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《购买须知》
立即支付 系统将自动为您注册账号
请使用微信扫码支付

订单号:

请不要关闭本页面,支付完成后请点击【支付完成】按钮
恭喜您,购买搜题卡成功
重要提示:请拍照或截图保存账号密码!
我要搜题网官网:https://www.woyaosouti.com
我已记住账号密码