信息安全工程師綜合知識真題考點:基于角色的訪問控制
常用的訪問控制類型有:自主訪問控制、強制訪問控制、基于角色的訪問控制、基于屬性的訪問控制。
其中,基于角色的訪問控制是指:根據(jù)完成某些職責任務(wù)所需要的訪問權(quán)限來進行授權(quán)和管理。
四個基本要素:RBAC——用戶(U)、角色(R)、會話(S)、權(quán)限(P)
采用RBAC作為授權(quán)存取控制的系統(tǒng)中,由系統(tǒng)管理員負責管理系統(tǒng)的角色集合和訪問權(quán)限集合,并將這些權(quán)限賦予相應(yīng)的角色,然后把角色映射到承擔不同工作職責的用戶身上。
考點相關(guān)真題
訪問控制規(guī)則實際上就是訪問約束條件集,是訪問控制策略的具體實現(xiàn)和表現(xiàn)形式。常見的訪問控制規(guī)則有基于用戶身份,基于時間、基于地址、基于服務(wù)數(shù)量等多種情況。其中,根據(jù)用戶完成某項任務(wù)所需要的權(quán)限進行控制的訪問控制規(guī)則屬于( )。
A.基于角色的訪問控制規(guī)則
B.基于地址的訪問控制規(guī)則
C.基于時間的訪問控制規(guī)則
D.基于異常事件的訪問控制規(guī)則
查看答案
參考答案:A
信管網(wǎng)訂閱號
信管網(wǎng)視頻號
信管網(wǎng)抖音號
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權(quán)威部門公布的內(nèi)容為準!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,教材和資料參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。
發(fā)表評論 查看完整評論 | |