网友您好, 请在下方输入框内输入要搜索的题目:

题目内容 (请给出正确答案)

访问控制机制介于用户(或者用户的某个进程)与系统资源(包括应用程序、操作系统、防火墙、路由器、文件以及数据库等)之间。


参考答案

更多 “访问控制机制介于用户(或者用户的某个进程)与系统资源(包括应用程序、操作系统、防火墙、路由器、文件以及数据库等)之间。” 相关考题
考题 __________服务是用于控制与限定网络用户对主机、应用、数据与网络服务的访问类型。

考题 下面有关访问控制说法错误的是()。 A、访问控制对系统中的用户、程序、进程或计算机网络中其他系统访问本系统资源进行限制、控制的过程B、主体对客体的访问受到控制,是一种加强授权的方法C、任何访问控制策略最终可被模型化为访问矩阵形式。D、访问矩阵是实际中使用最多的访问控制技术。

考题 访问控制就是防止未授权用户访问系统资源。() 此题为判断题(对,错)。

考题 访问控制是对信息系统资源进行保护的重要措施,适当的访问控制能够阻止未经授权的用户有意或者无意地获取资源。信息系统访问控制的基本要素不包括( )。 A.主体B.客体C.授权访问D.身份认证

考题 对无线访问控制程序进行复核的信息系统审计人员最关注以下哪一项?A.保留各类系统资源利用的访问日志。 B.用户被允许访问系统资源前的许可与认证。 C.通过加密或其他手段对服务器存储数据加以恰当地保护。 D.系统的可记录性(accountability)与恰当确认终端所访问系统资源的能力。

考题 [说明] 某企业为防止自身信息资源的非授权访问,建立了如图4-1所示的访问控制系统。 企业访问控制系统 该系统提供的主要安全机制包括: 12认证:管理企业的合法用户,验证用户所宣称身份的合法性,该系统中的认证机制集成了基于口令的认证机制和基于PKI的数字证书认证机制; 13授权:赋予用户访问系统资源的权限,对企业资源的访问请求进行授权决策; 14安全审计:对系统记录与活动进行独立审查,发现访问控制机制中的安全缺陷,提出安全改进建议。 12、[问题1] 对该访问控制系统进行测试时,用户权限控制是其中的一个测试重点。对用户权限控制的测试应包含哪两个主要方面?每个方面具体的测试内容又有哪些?(6分) 13、[问题2] 测试过程中需对该访问控制系统进行模拟攻击试验,以验证其对企业资源非授权访问的防范能力。请给出三种针对该系统的可能攻击,并简要说明模拟攻击的基本原理。(3分) 14、[问题3] 对该系统安全审计功能设计的测试点应包括哪些?(3分)

考题 ()即非法用户利用合法用户的身份,访问系统资源。A、身份假冒B、信息窃取C、数据篡改D、越权访问

考题 控制访问状态的方法包括()A、会话令牌技术B、HTTP验证C、无会话状态机制D、控制用户浏览器E、控制用户操作系统

考题 下列说法错误的是()A、Android基于Linux内核,保留了用户和组的概念B、Android保留了Linux基于用户和组的访问控制机制C、Android具体的访问控制与Unix/Linux访问控制相同D、Android用户的添加方式与Linux相同

考题 访问控制是计算机安全的核心元素。访问控制机制介于哪两者之间?()A、用户和用户B、用户和系统资源C、用户和界面D、系统资源与系统资源

考题 Android基于Linux内核,保留了用户和组的概念,以及基于用户和组的访问控制机制

考题 应用代理是防火墙提供的主要功能之一,其中应用代理的功能不包括()A、鉴别用户身份B、访问控制C、阻断用户与服务器的直接联系D、防止内网病毒传播

考题 管理员模板基于注册的设定应用设置和桌面环境设置,这些设置包括用户可以()。A、获得访问的操作系统的组件B、应用程序C、控制面板选项的访问权限D、用户脱机文件的控制

考题 访问控制的目的在于通过限制用户对特定资源的访问保护系统资源。在Windows系统中,重要目录不能对()账户开放。A、everyoneB、usersC、administratorsD、guest

考题 访问控制实现了一个安全策略,该策略规定某个实例(如一个用户或者一个进程)可以访问哪些特定的系统资源,以及每个实例的权限类型。

考题 用户使用权限检查是指用户在使用系统资源时,事先检查是否规定了用户有访问数据资源的权力。

考题 访问控制就是防止未授权用户访问系统资源。

考题 在Windows访问控制机制中,()定义了用户或组对某个对象或对象属性的访问类型。A、权限B、安全策略C、用户权利D、注册表键值

考题 访问控制也叫授权,它是对用户访问网络系统资源进行的控制过程。

考题 软件访问控制主要包括()部分。A、用户管理B、用户认证C、会话控制D、授权控制

考题 单选题访问控制是计算机安全的核心元素。访问控制机制介于哪两者之间?()A 用户和用户B 用户和系统资源C 用户和界面D 系统资源与系统资源

考题 判断题访问控制实现了一个安全策略,该策略规定某个实例(如一个用户或者一个进程)可以访问哪些特定的系统资源,以及每个实例的权限类型。A 对B 错

考题 单选题资源控制是安全管控平台接入平台中负责对接入后的访问请求,访问过程以及访问行为进行安全控制管理的重要功能组成部分。该访问控制功能针对于不同的资源对象主要分为系统资源控制和()两大部分。A 用户资源控制B 远程资源控制C 本地资源控制D 应用资源控制

考题 判断题访问控制也叫授权,它是对用户访问网络系统资源进行的控制过程。A 对B 错

考题 多选题管理员模板基于注册的设定应用设置和桌面环境设置,这些设置包括用户可以()。A获得访问的操作系统的组件B应用程序C控制面板选项的访问权限D用户脱机文件的控制

考题 判断题访问控制机制介于用户(或者用户的某个进程)与系统资源(包括应用程序、操作系统、防火墙、路由器、文件以及数据库等)之间。A 对B 错

考题 单选题防止非法使用系统资源的主要方法()。A 数据访问控制B 加密技术C 用户合法身份的确认与检验D 防火墙技术