A.當用戶請求訪問某資源時,如果其操作權(quán)限不在用戶當前被激活角色的授權(quán)范圍內(nèi),訪問請求將被拒絕
B.業(yè)務系統(tǒng)中的崗位、職位或者分工,可對應RBAC模型中的角色
C.通過角色,可實現(xiàn)對信息資源訪問的控制
D.RBAC模型不能實現(xiàn)多級安全中的訪問控制
您可能感興趣的試卷
你可能感興趣的試題
如圖所示,主體S對客體01有讀(R)權(quán)限,對客體02有讀(R)、寫(W)、擁有(Own)權(quán)限,該圖所示的訪問控制實現(xiàn)方法是()
A.訪問控制表(ACL)
B.訪問控制矩陣
C.能力表(CL)
D.前綴表(Profiles)
A.VTP
B.L2F
C.PPTP
D.L2TP
A.在軟件立項時考慮到軟件安全相關費用,經(jīng)費中預留了安全測試、安全評審相關費用,確保安全經(jīng)費得到落實
B.在軟件安全設計時,邀請軟件安全開發(fā)專家對軟件架構(gòu)設計進行評審,及時發(fā)現(xiàn)架構(gòu)設計中存在的安全不足
C.確保對軟編碼人員進行安全培訓,使開發(fā)人員了解安全編碼基本原則和方法,確保開發(fā)人員編寫出安全的代碼
D.在軟件上線前對軟件進行全面安全性測試,包括源代碼分析、模糊測試、滲透測試,未經(jīng)以上測試的軟件不允許上線運行
A.告訴用戶需要收集什么數(shù)據(jù)及搜集到的數(shù)據(jù)會如何披使用
B.當用戶的數(shù)據(jù)由于某種原因要被使用時,給用戶選擇是否允許
C.用戶提交的用戶名和密碼屬于穩(wěn)私數(shù)據(jù),其它都不是
D.確保數(shù)據(jù)的使用符合國家、地方、行業(yè)的相關法律法規(guī)
A.滲透測試以攻擊者的思維模擬真實攻擊,能發(fā)現(xiàn)如配置錯誤等運行維護期產(chǎn)生的漏洞
B.滲透測試是用軟件代替人工的一種測試方法,因此測試效率更高
C.滲透測試使用人工進行測試,不依賴軟件,因此測試更準確
D.滲透測試中必須要查看軟件源代碼,因此測試中發(fā)現(xiàn)的漏洞更多
最新試題
組織允許外部通過互聯(lián)網(wǎng)訪問組織的局域網(wǎng)之前,首先要考慮實施以下哪項措施?()
以下哪一種身份驗證機制為移動用戶帶來驗證問題?()
哪種測試結(jié)果對開發(fā)人員的影響最大?()
為了預防邏輯炸彈,項目經(jīng)理采取的最有效的措施應該是()。
開發(fā)人員認為系統(tǒng)架構(gòu)設計不合理,需要討論調(diào)整后,再次進入編碼階段。開發(fā)團隊可能采取的開發(fā)方法為()。
安全開發(fā)制度中,QA最關注的的制度是()。
以下關于軟件安全測試說法正確的是()?
下列哪項不是 Kerberos密鑰分發(fā)服務(KDS)的一部分?()
實施邏輯訪問安全時,以下哪項不是邏輯訪問?()
以下哪項機制與數(shù)據(jù)處理完整性不相關?()