首页
登录
从业资格
访问控制是对信息系统资源进行保护的重要措施。适当的访问控制能够阻止未经授权的用户
访问控制是对信息系统资源进行保护的重要措施。适当的访问控制能够阻止未经授权的用户
题库
2022-08-02
45
问题
访问控制是对信息系统资源进行保护的重要措施。适当的访问控制能够阻止未经授权的用户有意或者无意地获取资源。访问控制一般是在操作系统的控制下,按照事先确定的规则决定是否允许用户对资源的访问。图2-1给出了某系统对客体traceroute.mpg实施的访问控制规则。
【问题1】(3分)针对信息系统的访问控制包含哪些基本要素?【问题2】(7分)分别写出图2-1中用户Administrator对应三种访问控制实现方法,即能力表、访问控制表和访问控制矩砗下的访问控制规则。
选项
答案
解析
1、访问控制的三个要素,即主体、客体和授权访问。主体:一个主动的实体,该实体造成了信息的流动和系统状态的改变,它包括商户、用户组、终端、主机或一个应用,主体可议访问客体。客体:指一个包含或接受信息的被动实体,对客体的访问要受控。它可以是一个字节、字段、记录、程序、文件,或者是一个处理器、存储器、网络节点等。授权访问:指主体访问客体的允许,授权访问对每一对主体和客体来说是给定的,决定了谁能够访问系统,能访问系统的何种资源以及如何使用这些资源。例如,授权访问有读写、执行,读写客体是直接进行的,而执行是搜索文件、执行文件。对用户的授权访问是由系统的安全策略决定的。2、能力表:以用户为中心建立权能表,表中规定了该用户可访问的文件名及访问能力。利用权能表可以很方便查询一个主体的所有授权访问。即:(主体)Administrator <(客体)traceroute.mpg:读取,运行>访问控制表:访问控制表是以文件为中心建立访问权限表。表中登记了该文件的访问用户名及访问权隶属关系。利用访问控制表,能够很容易地判断出对于特定客体的授权访问,哪些主体可以访问并有哪些访问权限。即:(客体)traceroute.mpg<(主体)Administrator :读取,运行>访问控制矩阵:利用二维矩阵规定了任意主体和任意客体间的访问权眼。矩辞中的行代表主体的访问权限属性,矩阵中的列代表客体的访问权限属性,矩阵中的每一格表示所在行的主体对所在列的客体的访问授权。即:
转载请注明原文地址:https://tihaiku.com/congyezige/2414744.html
本试题收录于:
中级 信息安全工程师题库软件水平考试初中高级分类
中级 信息安全工程师
软件水平考试初中高级
相关试题推荐
嵌入式微处理器MPU一般是通过地址总线(AB)、数据总线(DB)和控制总线(CB
I/O控制方式有多种,()CPU和外设不能并行工作。A.中断方
以下无助于抑制干扰源的措施是()。A.通过在干扰源回路串联电感
下图为典型直接存储器访问(DMA)控制器的结构示意图,图中(a)应为()。
嵌入式处理器是嵌入式系统的核心,一般可分为嵌入式微处理器(MPU),微控制器(M
在实现文件系统时,为加快文件目录的检索速度,可利用“文件控制块分解法”。假设目录
RAID级别是指磁盘阵列中硬盘的组合方式,不同级别的RAID为用户提供的磁盘阵列
根据统计显示,80%的网络攻击源于内部网络,因此必须加强对内部网络的安全控制和防
以下关于防火墙功能特性的叙述中,不正确的是()。A.控制进出网络的数据包和数据
ICMP报文封装在()协议数据单元中传送,在网络中起着差错和拥塞控制的作用
随机试题
[originaltext]Miriam(W)Frank(M)Now,listentoPartOneoftheconversation.W
GlobalWarming1.GlobalwarmingAmixof【T1】andirregularclimatechange【T1】___
[originaltext]Youmaybeallthesethingsattheoffice,andmore.Butwhen
Spaceisadangerousplace,notonlybecauseofmeteors(流星)butalsobecauseofr
Whatwouldtheholidaysbewithoutlotsoftinytwinklinglights?Lesscolor
A.μ<0.5 B.0.5<μ<0.7 C.0.7<μ<2 D.μ>2
由于处于同一概括水平的经验之间的相互影响而发生的迁移称为()。 A.顺向迁移
全面依法治国要求加强和改进立法工作,完善立法体制。下列哪一做法不符合上述要求?(
决定利息率的基本因素是()。A.贷款利率 B.存款利率 C.社会平均利润率
分批偿还债券相比一次偿还债券来说( )。A.发行费较高 B.发行费较低 C
最新回复
(
0
)