问答题X 纠错

参考答案:

在很多商业部门中,访问控制是由各个用户在部门中所担任的角色来确定的,而不是基于信息的拥有者。所谓角色,就是一个或一群用户在组织内的可执行的操作的集合。RBAC的根本特征即RBAC策略,系统定义了各种角色,不同的用户根据其职能和责任被赋予相应的角色。
RBAC通过角色沟通主体与客体,真正决定访问权限的是用户对应的角色标识。由于用户与客体无直接联系,所以他不能自主将权限授予别的用户。RBAC的系统中主要关心的是保护信息的完整性,即“谁可能对什么信息执行何种动作?”,角色控制比较灵活,根据配置可以使某些角色接近DAC,而某些角色更接近与MAC。角色由系统管理员定义,角色成员的增减也只能由系统管理员来执行,而且授权是强加给用户的,用户不能自主地将权限传给他人。

查答案就用赞题库小程序 还有拍照搜题 语音搜题 快来试试吧
无需下载 立即使用

你可能喜欢

问答题

RBAC有哪五大优点?

参考答案:1、便于授权管理:在传统的访问控制中,用户或其职能发生变化时,需要进行大量的授权更改工作。而在RBAC中,对用户的访问授...

问答题

Windows NT的网络安全性依赖于给用户或组授予的哪3种能力?

参考答案:1、权力:在系统上完成特定动作的授权,一般由系统指定给内置组,但也可以由管理员将其扩大到组和用户上。适用于整个系统范围内...

问答题

试述有哪4种常见的信任模型?

参考答案:1、认证机构的严格层次结构模型:认证机构(CA)的严格层次结构可以被描绘为一棵倒置的树,根代表一个对整个PKI系统的所有...

问答题

CA有哪些具体的职责?

参考答案:验证并标识证书申请者的身份;确保CA用于签名证书的非对称密钥的质量;确保整个签证过程的安全性,确保签名私钥的安全性;证书...

问答题

IPSec和IP协议以及VPN的关系是什么?

参考答案:IPSec是一种由IETF设计的端到端的确保IP层通信安全的机制。不是一个单独的协议,而是一组协议。IPSec是随着IP...

问答题

IPSec包含了哪3个最重要的协议?简述这3个协议的主要功能?

参考答案:IPSec众多的RFC通过关系图组织在一起,它包含了三个最重要的协议:AH、ESP、IKE。(1)AH为IP数据包提供如...

问答题

简述IPSec的两种运行模式的性质和不同?

参考答案:1、传输模式:要保护的内容是IP包的载荷,可能是TCP/UDP/ICMP等协议,还可能是AH/ESP协议(嵌套)。传输模...

问答题

试述SA的概念、作用和所包含的内容?

参考答案:AH和ESP都使用安全联盟(SA.来保护通信,而JKE的主要功能就是在通信双方协商SA。SA是两个IPSec实体(主机/...

问答题

简述SA的两种管理方式。

参考答案:SA的管理包括创建和删除,有两种管理方式:1、手工管理:由管理员手工维护,但容易出错,而且没有生存期限制,除非手工删除,...

问答题

试述接收或发送IP包时,查找SPD来决定有哪3种处理方式?

参考答案:当要将IP发送出去时,或者接收到IP包时,首先要查找SPD来决定如何进行处理,存在3种可能的处理方式:1、丢弃:流量不能...
赞题库

赞题库-搜题找答案

(已有500万+用户使用)


  • 历年真题

  • 章节练习

  • 每日一练

  • 高频考题

  • 错题收藏

  • 在线模考

  • 提分密卷

  • 模拟试题

无需下载 立即使用

版权所有©考试资料网(ppkao.com)All Rights Reserved