首页
登录
从业资格
In the fields of physical security and i
In the fields of physical security and i
免费题库
2022-08-02
76
问题
In the fields of physical security and information security, access control is the selective restriction of access to a place or other resource. The act of accessing may mean consuming, entering, or using. Permission to access a resource is called authorization (授权). An access control mechanism ( ) between a user (or a process executing on behalf of a user) and system resources, such as applications, operating systems, firewalls, routers, files, and databases. The system must first authenticate (验证) a user seeking access. Typically the authentication function determines whether the user is ( ) to access the system at all. Then the access control function determines if the specific requested access by this user is permitted. A security administrator maintains an authorization database that specifies what type of access to which resources is allowed for this user. The access control function consults this database to determine whether to ( ) access. An auditing function monitors and keeps a record of user accesses to system resources. In practice, a number of (此空作答 ) may cooperatively share the access control function. All operating systems have at least a rudimentary (基本的) , and in many cases a quite robust, access control component. Add-on security packages can add to the ( ) access control capabilities of the OS. Particular applications or utilities, such as a database management system, also incorporate access control functions. External devices, such as firewalls, can also provide access control services.A.components B.users C.mechanismsD.algorithms
选项
A.components
B.users
C.mechanisms
D.algorithms
答案
B
解析
在物理安全和信息安全领域,访问控制是对一个地方或其他资源的访问限制。访问的行为可能意味着消费、输入或使用。允许访问资源被称为授权访问控制机制连接用户 ( 代表用户执行的进程 ) 和系统资源 ( 如应用程序、操作系统、防火墙、路由器、文件和数据库 ) 之间的连接。系统必须首先对用户进行身份验证。通常,身份验证功能决定用户是否被允许访问系统。然后,访问控制功能决定是否允许该用户指定的访问权限。安全管理员维护一个授权数据库,该数据库指定允许该用户访问哪些资源的类型。访问控制函数咨询此数据库以确定是否授予访问权。审计功能监视并保存用户访问系统资源的记录。在实践中,一些用户可以合作共享访问控制函数。所有操作系统都至少有一个基本的,而且在许多情况下是一个相当健壮的访问控制组件。附加安全包可以添加到操作系统的自动访问控制功能。特定的应用程序或实用程序,如数据库管理系统,也包括访问控制功能。外部设备,如防火墙,也可以提供访问控制服务。
转载请注明原文地址:https://tihaiku.com/congyezige/2409075.html
本试题收录于:
中级 软件设计师题库软件水平考试初中高级分类
中级 软件设计师
软件水平考试初中高级
相关试题推荐
信息系统安全开发生命周期(SecurityDevelopmentLifeC
Inthefieldsofphysicalsecurityandi
Inthefieldsofphysicalsecurityandi
Networksecurityistheprotectionofth
Networksecurityistheprotectionofth
Networksecurityconsistsofpoliciesan
IPSec中安全关联(SecurityAssociations)三元组是(
Networksecurityconsistsofpoliciesan
Networksecurityconsistsofpoliciesan
Networksecurityconsistsofpoliciesan
随机试题
用()检查电控燃油汽油机各缸是否工作。A.数字式万用表 B.单缸断火法 C
创伤救护中,遇到肠管脱出体外,转运前下列处理哪项最恰当A.立即送回腹腔,包扎伤口
下列情况中,属于投标中的禁止事项的是()。A.互相串通投标 B.以他人
下列不是糖皮质激素的禁忌证的是A.活动性溃疡B.肾病综合征C.妊娠初期D.重症高
在村委会统一组织协调下,洋河县洋河乡上刘村村民刘某等15户农户将30亩承包地流转
中央预算单位采用单一来源采购方式的,在以下情况下,财政部将进行审核前公示()
下列关于我国期货交易所集合竞价的说法,正确的是()。A.开盘价由集合竞价产生
企业发行的永续债,可以适用股息、红利企业所得税政策,则下列相关表述中,正确的有(
对于受技术或其他条件限制,不能立即整改治理的重大事故隐患,必须在( )基础上,强
某建设工程施工的项目经理采用工作任务分工表明确了项目部成员的工作任务,小区工程则
最新回复
(
0
)