信息安全工程師綜合知識真題考點:基于角色的訪問控制
常用的訪問控制類型有:自主訪問控制、強制訪問控制、基于角色的訪問控制、基于屬性的訪問控制。
其中,基于角色的訪問控制是指:根據完成某些職責任務所需要的訪問權限來進行授權和管理。
四個基本要素:RBAC——用戶(U)、角色(R)、會話(S)、權限(P)
采用RBAC作為授權存取控制的系統(tǒng)中,由系統(tǒng)管理員負責管理系統(tǒng)的角色集合和訪問權限集合,并將這些權限賦予相應的角色,然后把角色映射到承擔不同工作職責的用戶身上。
考點相關真題
訪問控制規(guī)則實際上就是訪問約束條件集,是訪問控制策略的具體實現(xiàn)和表現(xiàn)形式。常見的訪問控制規(guī)則有基于用戶身份,基于時間、基于地址、基于服務數(shù)量等多種情況。其中,根據用戶完成某項任務所需要的權限進行控制的訪問控制規(guī)則屬于( )。
A.基于角色的訪問控制規(guī)則
B.基于地址的訪問控制規(guī)則
C.基于時間的訪問控制規(guī)則
D.基于異常事件的訪問控制規(guī)則
查看答案
參考答案:A
信管網訂閱號
信管網視頻號
信管網抖音號
溫馨提示:因考試政策、內容不斷變化與調整,信管網網站提供的以上信息僅供參考,如有異議,請以權威部門公布的內容為準!
信管網致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。
信管網軟考課程由信管網依托10年專業(yè)軟考教研傾力打造,教材和資料參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。
發(fā)表評論 查看完整評論 | |