單項選擇題某公司網(wǎng)管員對核心數(shù)據(jù)的訪問進行控制時,針對每個用戶指明能夠訪問的資源,對于不在指定資源列表中的對象不允許訪問。該訪問控制策略屬于()

A.自主訪問控制(DAC)
B.強制訪問控制(MAC)
C.基于角色的訪問控制(RBAC)
D.訪問控制列表方式(ACL)


你可能感興趣的試題

1.單項選擇題小張的U盤中存儲有企業(yè)的核心數(shù)據(jù)。針對該U盤,以下有關信息安全風險評估的描述中,不正確的是()

A.風險評估首先要確定資產的重要性,由于該U盤中存儲有核心數(shù)據(jù),安全性要求高,因此該U盤重要性賦值就高
B.如果公司制定了U盤的安全使用制度,小張的U盤就不具有脆弱性
C.如果小張的計算機在接入U盤時沒斷網(wǎng)線,木馬病毒就構成對該U盤的威脅
D.風險分析要同時考慮資產的重要性、威脅概率和脆弱性嚴重程度

2.單項選擇題某單位在制訂信息安全策略時采用的下述做法中,正確的是()

A.該單位將安全目標定位為"系統(tǒng)永遠不停機、數(shù)據(jù)永遠不丟失、網(wǎng)絡永遠不癱瘓、信息永遠不泄密"
B.該單位采用了類似單位的安全風險評估結果來確定本單位的信息安全保護等級
C.該單位的安全策略由單位授權完成,并經(jīng)過單位的全員討論修訂
D.該單位為減小未經(jīng)授權的修改、濫用信息或服務的機會,對特定職責和責任領域的管理和執(zhí)行功能實施職責合并

3.單項選擇題通過安全認證中心(CA)獲得證書主體的X.509數(shù)字證書后,可以得知()

A.主體的主機序列號
B.主體的公鑰
C.主體的屬性證書
D.主體對該證書的數(shù)字簽名