当前位置:高级网络规划设计师题库>网络安全基础题库

问题:

[单选] 某公司的人员流动比较频繁,网络信息系统管理员为了减少频繁的授权变动,其访问控制模型应该采()。

A . 自主型访问控制
B . 强制型访问控制
C . 基于角色的访问控制
D . 基于任务的访问控制

数据加密标准(DES)是一种分组密码,将明文分成大小(3)位的块进行加密,密钥长度为(4)位。空白处(3)应选择() A.16。 32。 56。 64。 【说明】某单位网络拓扑结构如图8.21所示。其中服务器和PC1~PC40使用静态IP地址,其余PC使用动态IP地址。地址规划如表8.4所示。 HTTPS是一种安全的HTTP协议,使用(1)来保证信息安全,使用(2)来发送和接受报文。空白处(2)应选择() A.TCP的443端口。 UDP的443端口。 TCP的80端口。 UDP的80端口。 计算机感染特洛伊木马后的典型现象是()。 程序异常退出。 有未知程序试图建立网络连接。 邮箱被垃圾邮件填满。 Windows系统黑屏。 【说明】某单位网络拓扑结构如图8.21所示。其中服务器和PC1~PC40使用静态IP地址,其余PC使用动态IP地址。地址规划如表8.4所示。 某公司的人员流动比较频繁,网络信息系统管理员为了减少频繁的授权变动,其访问控制模型应该采()。
参考答案:

  参考解析

本题考查访问控制技术的基础知识。访问控制是指主体依据某些控制策略或权限对客体本身或是资源进行的不同授权访问。访问控制包括三个要求:主体、客体和控制策略。访问控制模型是一种从访问控制的角度出发,描述安全系统,建立安全模型的方法。访问控制模型通常分为自主型访问控制模型、强制型访问控制模型、基于角色的访问控制模型、基于任务的访问控制模型和基于对象的访问控制模型。
自主型访问控制:允许合法用户以用户或用户组的身份访问策略规定的客体,同时阻止非授权用户访问客体,某些用户还可以自主地把自己所拥有的客体的访问权限授予其他用户。
强制型访问控制:用户和客体资源都被赋予一定的安全级别,用户不能改变自身和客体的安全级别,只有管理员才能够确定用户和组的访问权限。
基于角色的访问控制:将访问许可权分配给一定的角色,用户通过饰演不同的角色获得角色所拥有的访问许可权。
基于任务的访问控制模型:从应用和企业层角度来解决安全问题,以面向任务的观点,从任务的角度来建立安全模型和实现安全机制,在任务处理的过程中提供动态实时的安全管理。
本题给出的条件是公司的人员流动比较频繁,但是公司的角色(职位)一般是不会变化,因此适合采用基于角色的访问控制模型。

在线 客服