首页 试题详情
单选题

以下场景描述了基于角色的访问控制模型(Role-based Access Control .RBAC) :根据 组织的业务要求或管理要求,在业务系统中设置若干岗位、职位或分工,管理员负责将权限 (不同类别和级别的)分别赋予承担不同工作职责的用户。关于 RBAC 模型,下列说法错误的 是:

A 当用户请求访问某资源时,如果其操作权限不在用户当前被激活角色的授权范围内,访问 请求将被拒绝

B业务系统中的岗位

C通过角色,可实现对信息资源访问的控制

DRBAC 模型不能实现多级安全中的访问控制

正确答案:A (备注:此答案有误)

相似试题

  • 单选题

    40.常见访问控制模型包括自主访问控制模型、强制访问控制模型基于角色访问控制模型等。下面描述中错误是( )。

    答案解析

  • 单选题

    以下场景描述基于角色访问控制模型(Role-based Access Control .RBAC) :根据 组织业务要求或管理要求,在业务系统中设置若干岗位、职位或分工,管理员负责将权限 (不同类别和级别)分别赋予承担不同工作职责用户。关于 RBAC 模型,下列说法错误 是:

    答案解析

  • 单选题

    访问控制方法可分为自主访问控制、强制访问控制基于角色访问控制,它们具有 不同特点和应用场景。如果需要选择一个访问控制模型,要求能够支持最小特权原则和职 责分离原则,而且在不同系统配置下可以具有不同安全控制,那么在(1)自主访问控制,(2)强制访问控制,(3)基于角色访问控制(4)基于规则访问控制中,能够满足以上要求选项有()

    答案解析

  • 单选题

    访问控制方法可分为自主访问控制、强制访问控制基于角色访问控制,它们具有不同特点和应用场景。如果需要选择一个访问控制模型,要求能够支持最小特权原则和职责分离原则,而且在不同系统配置下可以具有不同安全控制,那么在(1)自主访问控制,(2)强制访问控制,(3)基于角色访问控制(4)基于规则访问控制中,能够满足以上要求选项有()

    答案解析

  • 单选题

    随着计算机在商业和民用领域应用,安全需求变得越来越多样化,自主访问控制和强制访问控制难以适应需求,基于角色访问控制(RBAC)逐渐成为安全领域一个研究热点。RBAC模型可以分为RBAC0、RBAC1、RBAC2和RBAC3四种类型,它们之间存在相互包含关系。下列选项中,对它们关系描述错误是()。

    答案解析

热门题库