简答题

访问控制的三要素是什么?按访问控制策略划分,可分为哪几类?按层面划分,可分为哪几类?

正确答案

访问控制的三要素是:主体、客体、操作。
按访问控制策略划分可分为:
①自主访问控制
②强制访问控制
③基于角色的访问控制
按层面划分可分为:
①网络访问控制
②主机访问控制
③应用访问控制
④物理访问控制

答案解析

相似试题
  • 强制访问控制策略最显著的特征是()。

    多选题查看答案

  • 访问控制是安全防范和保护的主要策略,它不仅应用于网络层面,同样也适用于主机层面。

    判断题查看答案

  • 基于角色的访问控制是如何实现的?优点是什么?

    简答题查看答案

  • 下列访问控制属于按层面划分的为()。

    多选题查看答案

  • WindowsNT采用什么访问控制模型如何体现?

    简答题查看答案

  • 物理层面安全要求包括物理位置、物理访问控制、防盗窃和防破坏等,其中不是物理安全范围的是什么?()

    单选题查看答案

  • 基于角色的访问控制是如何实现的?优点?

    简答题查看答案

  • 结构安全、访问控制、安全审计是()层面的要求。

    单选题查看答案

  • 在信息安全等级保护的网络安全三级基本要求中要求应按用户和系统之间的允许访问规则,决定允许或拒绝用户对受控系统进行资源访问,控制粒度为单个用户。

    判断题查看答案