首页
登录
从业资格
访问控制是对信息系统资源进行保护的重要措施。适当的访问控制能够阻止未经授权的用户
访问控制是对信息系统资源进行保护的重要措施。适当的访问控制能够阻止未经授权的用户
题库
2022-08-02
59
问题
访问控制是对信息系统资源进行保护的重要措施。适当的访问控制能够阻止未经授权的用户有意或者无意地获取资源。访问控制一般是在操作系统的控制下,按照事先确定的规则决定是否允许用户对资源的访问。图2-1给出了某系统对客体traceroute.mpg实施的访问控制规则。
【问题1】(3分)针对信息系统的访问控制包含哪些基本要素?【问题2】(7分)分别写出图2-1中用户Administrator对应三种访问控制实现方法,即能力表、访问控制表和访问控制矩砗下的访问控制规则。
选项
答案
解析
1、访问控制的三个要素,即主体、客体和授权访问。主体:一个主动的实体,该实体造成了信息的流动和系统状态的改变,它包括商户、用户组、终端、主机或一个应用,主体可议访问客体。客体:指一个包含或接受信息的被动实体,对客体的访问要受控。它可以是一个字节、字段、记录、程序、文件,或者是一个处理器、存储器、网络节点等。授权访问:指主体访问客体的允许,授权访问对每一对主体和客体来说是给定的,决定了谁能够访问系统,能访问系统的何种资源以及如何使用这些资源。例如,授权访问有读写、执行,读写客体是直接进行的,而执行是搜索文件、执行文件。对用户的授权访问是由系统的安全策略决定的。2、能力表:以用户为中心建立权能表,表中规定了该用户可访问的文件名及访问能力。利用权能表可以很方便查询一个主体的所有授权访问。即:(主体)Administrator <(客体)traceroute.mpg:读取,运行>访问控制表:访问控制表是以文件为中心建立访问权限表。表中登记了该文件的访问用户名及访问权隶属关系。利用访问控制表,能够很容易地判断出对于特定客体的授权访问,哪些主体可以访问并有哪些访问权限。即:(客体)traceroute.mpg<(主体)Administrator :读取,运行>访问控制矩阵:利用二维矩阵规定了任意主体和任意客体间的访问权眼。矩辞中的行代表主体的访问权限属性,矩阵中的列代表客体的访问权限属性,矩阵中的每一格表示所在行的主体对所在列的客体的访问授权。即:
转载请注明原文地址:https://tihaiku.com/congyezige/2414744.html
本试题收录于:
中级 信息安全工程师题库软件水平考试初中高级分类
中级 信息安全工程师
软件水平考试初中高级
相关试题推荐
嵌入式微处理器MPU一般是通过地址总线(AB)、数据总线(DB)和控制总线(CB
I/O控制方式有多种,()CPU和外设不能并行工作。A.中断方
以下无助于抑制干扰源的措施是()。A.通过在干扰源回路串联电感
下图为典型直接存储器访问(DMA)控制器的结构示意图,图中(a)应为()。
嵌入式处理器是嵌入式系统的核心,一般可分为嵌入式微处理器(MPU),微控制器(M
在实现文件系统时,为加快文件目录的检索速度,可利用“文件控制块分解法”。假设目录
RAID级别是指磁盘阵列中硬盘的组合方式,不同级别的RAID为用户提供的磁盘阵列
根据统计显示,80%的网络攻击源于内部网络,因此必须加强对内部网络的安全控制和防
以下关于防火墙功能特性的叙述中,不正确的是()。A.控制进出网络的数据包和数据
ICMP报文封装在()协议数据单元中传送,在网络中起着差错和拥塞控制的作用
随机试题
Throughouthistory______differentrepresentationsfornumbersandforthebasi
中国人民历来是勇于探索、勇于创造、勇于革命的。TheChinesepeoplehavealwaysbeencourageousinexplora
InEnglish,thecolorgreenisassociatedwithjealousy,whichissometimes
Afterabusydayofworkandplay,thebodyneedstorest.Sleepisnecessaryfo
对阻锈剂进行新拌砂浆中的阳极极化试验,如果技术指标不能达到规范要求,则判定阻锈剂
彩色电视的光电转换是在摄像端利用()器件将彩色光学图像进行分解并转换成三基色电信
泻南补北法的理论依据是( )。A.五行相克 B.五行制化 C.五行相生
中国是丝绸的故乡。下列传说人物中,首创种桑养蚕之法、抽丝织绢之术,被后世奉为“先
案例三: 下面是某求助者MMPI-2的测验结果 根据该测验结果,
根据《监察法》规定,监察机关采取留置措施应当履行的程序是()。A.设区的市监察
最新回复
(
0
)