第5章访问控制技术-测试题.xlsVIP

  1. 1、本文档共3页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

Sheet3

Sheet2

题库模板

所属章

类型

题干

分值

难度

关联知识点

解析

正确答案

选项A

选项B

选项C

选项D

选项E

选项F

选项G

选项H

选项I

选项J

选项K

选项L

选项M

选项N

选项O

单选

1

简单

机密性

完整性

真实性

1

1

一般

困难

多选

1

2

b

授权技术是用来保护如下哪些安全属性的?

ab

可用性

d

自主访问控制

a

强制访问控制

基于角色的访问控制

基于属性的访问控制

c

一般来说,银行系统是采用的是如下哪种访问控制策略?

b

某军事单位为严格保护其信息机密性,可以采用如下哪种访问控制策略?

由外向内

由上而下

由低密级流向高密级

由高密级流向低密级

可以改变主体的角色

可以改变角色的权限

abcd

访问控制矩阵

访问控制令牌

安全描述符

bd

如下哪个不属于ace的组成部分?

在windowsNTFS文件系统下,通常新建用户后从来没有进行过acl的设置就可正常访问系统各种资源,是因为如下哪个权限管理原则的作用?

c

拒绝优于允许原则

权限最小化原则

权限继承原则

权限累加原则

b

1

d

证书

证书库

属性证书中不包括如下哪个内容?

持有人公钥

发行者签名

关于审计,如下哪些说法是正确的?

cd

对系统访问过程进行计算

对系统访问过程进行控制

对系统访问进行事后分析

对系统访问情况进行记录

在windows系统中,处理好因用户在用户组的归属方面引起的权限“纠纷”的权限管理原则是哪个原则?

a

4-访问控制技术-概述

4-访问控制技术-常见访问控制技术

4-访问控制技术-概述访问控制机制

4-访问控制技术-PMI

4-访问控制技术-审计

Windows系统目前使用的是如下哪种访问控制策略?

BLP模型是如下哪种访问控制策略的是理论模型?

BLP模型中信息的流动方向是什么?

信息平级流动

abcd

便于实现职责分离

基于角色的访问控制的优势体现在哪些方面?

便于赋予最小权限

如下哪些是访问控制策略的实现技术?

CL

ALC

ACL

ACE

ACE

ACE大小

ACE类型

用户SID

SACL

CA

AA

持有者ID

发行者ID

安全标签

安全标签

常用的Windows采用如下哪种典型的访问控制机制?

可以直接查询到某个资源的所有访问者权限的是如下哪种访问控制机制?

可以直接查询到某个主体所有能访问资源的是如下访问控制机制?

Windows中,当主体对客体资源访问时,其必须具有的是如下哪个?

Windows中,主体进行客体资源的访问时,客体所必须具有的是如下哪些?

在WIN7/WIN10中,users组用户不能随意删除和修改系统目录下的文件,是遵循如下哪个权限管理原则?

如下哪个不是PMI的组成部分?

读取

写入

读取与写入

拒绝访问

如果某个用户对文件具有“读取”权限,该用户所属的组又对该文件具有“写入”的权限,那么该用户就对该文件具有()权限?

完整性

机密性

可用性

真实性

强制型访问控制中,BLP模型支持下读(主体安全级别高于客体时,允许读)/上写(主体安全级别低于客体时,允许写),这主要解决面向()的访问控制。

强制型访问控制中,BIBA模型支持上读(主体安全级别低于客体时,允许读)/下写(主体安全级别高于客体时,允许写),这主要解决面向()的访问控制。

哪种访问控制类型能够阻止利用木马或后门等恶意程序窃取敏感信息()。

文档评论(0)

学海无涯而人有崖 + 关注
实名认证
文档贡献者

教师资格证、人力资源管理师持证人

该用户很懒,什么也没介绍

领域认证该用户于2023年06月11日上传了教师资格证、人力资源管理师

1亿VIP精品文档

相关文档