如圖所示,主體S對客體01有讀(R)權限,對客體02有讀(R)、寫(W)、擁有(Own)權限,該圖所示的訪問控制實現(xiàn)方法是()
A.訪問控制表(ACL)
B.訪問控制矩陣
C.能力表(CL)
D.前綴表(Profiles)
您可能感興趣的試卷
你可能感興趣的試題
A.VTP
B.L2F
C.PPTP
D.L2TP
A.在軟件立項時考慮到軟件安全相關費用,經費中預留了安全測試、安全評審相關費用,確保安全經費得到落實
B.在軟件安全設計時,邀請軟件安全開發(fā)專家對軟件架構設計進行評審,及時發(fā)現(xiàn)架構設計中存在的安全不足
C.確保對軟編碼人員進行安全培訓,使開發(fā)人員了解安全編碼基本原則和方法,確保開發(fā)人員編寫出安全的代碼
D.在軟件上線前對軟件進行全面安全性測試,包括源代碼分析、模糊測試、滲透測試,未經以上測試的軟件不允許上線運行
A.告訴用戶需要收集什么數據及搜集到的數據會如何披使用
B.當用戶的數據由于某種原因要被使用時,給用戶選擇是否允許
C.用戶提交的用戶名和密碼屬于穩(wěn)私數據,其它都不是
D.確保數據的使用符合國家、地方、行業(yè)的相關法律法規(guī)
A.滲透測試以攻擊者的思維模擬真實攻擊,能發(fā)現(xiàn)如配置錯誤等運行維護期產生的漏洞
B.滲透測試是用軟件代替人工的一種測試方法,因此測試效率更高
C.滲透測試使用人工進行測試,不依賴軟件,因此測試更準確
D.滲透測試中必須要查看軟件源代碼,因此測試中發(fā)現(xiàn)的漏洞更多
A.實體“所知”以及實體“所有”的鑒別方法
B.實體“所有”以及實體“特征”的鑒別方法
C.實體“所知”以及實體“特征”的鑒別方法
D.實體“所有”以及實體“行為”的鑒別方法
最新試題
下列哪項是系統(tǒng)問責所需要的?()
測試人員與開發(fā)人員交互測試發(fā)現(xiàn)的過程中,開發(fā)人員最關注的什么?()
對系統(tǒng)安全需求進行評審,以下哪類人不適合參與?()
防范密碼嗅探攻擊計算機系統(tǒng)的控制措施包括下列哪一項?()
對緩沖區(qū)溢出攻擊預防沒有幫助的做法包括()。
從業(yè)務角度出發(fā),最大的風險可能發(fā)生在哪個階段?()
銀行柜員的訪問控制策略實施以下的哪一種?()
項目經理欲提高信息系統(tǒng)安全性,他首先要做的工作是()
有關Kerberos說法下列哪項是正確的?()
如果惡意開發(fā)人員想在代碼中隱藏邏輯炸彈,什么預防方式最有效?()