A.當(dāng)用戶請求訪問某資源時,如果其操作權(quán)限不在用戶當(dāng)前被激活角色的授權(quán)范圍內(nèi),訪問請求將被拒絕
B.業(yè)務(wù)系統(tǒng)中的崗位、職位或者分工,可對應(yīng)RBAC模型中的角色
C.通過角色,可實(shí)現(xiàn)對信息資源訪問的控制
D.RBAC模型不能實(shí)現(xiàn)多級安全中的訪問控制
您可能感興趣的試卷
你可能感興趣的試題
如圖所示,主體S對客體01有讀(R)權(quán)限,對客體02有讀(R)、寫(W)、擁有(Own)權(quán)限,該圖所示的訪問控制實(shí)現(xiàn)方法是()
A.訪問控制表(ACL)
B.訪問控制矩陣
C.能力表(CL)
D.前綴表(Profiles)
A.VTP
B.L2F
C.PPTP
D.L2TP
A.在軟件立項(xiàng)時考慮到軟件安全相關(guān)費(fèi)用,經(jīng)費(fèi)中預(yù)留了安全測試、安全評審相關(guān)費(fèi)用,確保安全經(jīng)費(fèi)得到落實(shí)
B.在軟件安全設(shè)計時,邀請軟件安全開發(fā)專家對軟件架構(gòu)設(shè)計進(jìn)行評審,及時發(fā)現(xiàn)架構(gòu)設(shè)計中存在的安全不足
C.確保對軟編碼人員進(jìn)行安全培訓(xùn),使開發(fā)人員了解安全編碼基本原則和方法,確保開發(fā)人員編寫出安全的代碼
D.在軟件上線前對軟件進(jìn)行全面安全性測試,包括源代碼分析、模糊測試、滲透測試,未經(jīng)以上測試的軟件不允許上線運(yùn)行
A.告訴用戶需要收集什么數(shù)據(jù)及搜集到的數(shù)據(jù)會如何披使用
B.當(dāng)用戶的數(shù)據(jù)由于某種原因要被使用時,給用戶選擇是否允許
C.用戶提交的用戶名和密碼屬于穩(wěn)私數(shù)據(jù),其它都不是
D.確保數(shù)據(jù)的使用符合國家、地方、行業(yè)的相關(guān)法律法規(guī)
A.滲透測試以攻擊者的思維模擬真實(shí)攻擊,能發(fā)現(xiàn)如配置錯誤等運(yùn)行維護(hù)期產(chǎn)生的漏洞
B.滲透測試是用軟件代替人工的一種測試方法,因此測試效率更高
C.滲透測試使用人工進(jìn)行測試,不依賴軟件,因此測試更準(zhǔn)確
D.滲透測試中必須要查看軟件源代碼,因此測試中發(fā)現(xiàn)的漏洞更多
最新試題
測試人員與開發(fā)人員交互測試發(fā)現(xiàn)的過程中,開發(fā)人員最關(guān)注的什么?()
下面對自由訪問控制(DAC)描述正確的是()。
銀行柜員的訪問控制策略實(shí)施以下的哪一種?()
以下關(guān)于軟件安全測試說法正確的是()?
單點(diǎn)登錄系統(tǒng)主要的關(guān)切是什么?()
下列關(guān)于Kerberos的描述,哪一項(xiàng)是正確的?()
以下哪項(xiàng)活動對安全編碼沒有幫助?()
作為信息安全管理人員,你認(rèn)為變更管理過程最重要的是()?
安全開發(fā)制度中,QA最關(guān)注的的制度是()。
防范密碼嗅探攻擊計算機(jī)系統(tǒng)的控制措施包括下列哪一項(xiàng)?()