A.訪問控制模型主要有3種:自主訪問控制、強制訪問控制和基于角色的訪問控制。 B.自主訪問控制模型允許主體顯式地指定其他主體對該主體所擁有的信息資源是否可以訪問。 C.基于角色的訪問控制RBAC中“角色”通常是根據(jù)行政級別來定義的。 D.強制訪問控制MAC是“強加”給訪問主體的,即系統(tǒng)強制主體服從訪問控制政策。
A.Biba模型中的不允許向上寫 B.Biba模型中的不允許向下讀 C.Bell-LaPadula模型中的不允許向下寫 D.Bell-LaPadula模型中的不允許向上讀
A.DAC模型中主體對它所屬的對象和運行的程序擁有全部的控制權(quán)。 B.DAC實現(xiàn)提供了一個基于“need-to-know”的訪問授權(quán)的方法,默認拒絕任何人的訪問。訪問許可必須被顯式地賦予訪問者。 C.在MAC這種模型里,管理員管理訪問控制。管理員制定策略,策略定義了哪個主體能訪問哪個對象。但用戶可以改變它。 D.RBAC模型中管理員定義一系列角色(roles)并把它們賦予主體。系統(tǒng)進程和普通用戶可能有不同的角色。設置對象為某個類型,主體具有相應的角色就可以訪問它。