专业信息安全工程师网站|培训机构|服务商(2021信息安全工程师学习QQ群:327677606,客服QQ:800184589)

软题库 培训课程
当前位置:信管网 >> 信息安全工程师 >> 每日一练 >> 文章内容
信息安全工程师案例分析每日一练试题(2021/7/3)
来源:信管网 2021年07月05日 【所有评论 分享到微信

信息安全工程师案例分析当天每日一练试题地址:www.cnitpm.com/exam/ExamDayAL.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师案例分析每日一练试题(2021/7/3)在线测试:www.cnitpm.com/exam/ExamDayAL.aspx?t1=6&day=2021/7/3

点击查看:更多信息安全工程师习题与指导

信息安全工程师案例分析每日一练试题内容(2021/7/3)

阅读下列说明和图,回答问题1至问题2,将解答填入答题纸的对应栏内。
【说明】
访问控制是对信息系统资源进行保护的重要措施,适当的访问控制能够阻止未经授权的用户有意或者无意地获取资源。访问控制一般是在操作系统的控制下,按照事先确定的规则决定是否允许用户对资源的访问。图2-1给出了某系统对客体traceroute.mpg实施的访问控制规则。

【问题1】(3分)
针对信息系统的访问控制包含哪些基本要素?
【问题2】(7分)
分别写出图2-1中用户Administrator对应三种访问控制实现方法,即能力表、访问控制表、访问控制矩阵下的访问控制规则。

信管网试题答案与解析:www.cnitpm.com/st/2851629359.html

信管网考友试题答案分享:

信管网cnitpm409625933042:
q1:针对信息系统的访问控制包含哪些基本要素:分角色,定义角色对应的权限。不同的角色之间权限大小不一样。每个用户对用一个或者多个角色。 q2:

信管网cnitpm416421245189:
【问题一】 主体、客体、授权访问 【问题二】 能力表: 主体(administrator)<客体(traceroute.mpg) 读取,运行> 访问控制表: 客体(traceroute.mpg)<主体(administrator) 读取,运行> 访问矩阵下的访问控制规则: 客体(traceroute.mpg) 主体(administrator) 读取,运行

信管网cnitpm416419596069:
主体 客体 授权访问 主体administrator < 客体traceroute.mpg :运行,控制> 客体<主体:运行,控制>

信管网2121816301:
1.主体,客体,访问控制<br>2.能力表:administrator -> traceroute.mpg:rw<br>访问控制表:traceroute.mpg -> administrator:rw<br>访问控制矩阵:administrator traceroute.mpg rw

信管网2121816301:
1.主体,客体,访问控制<br>2.能力表:administrator -> traceroute.mpg:rw<br>访问控制表:traceroute.mpg -> administrator:rw<br>访问控制矩阵:administrator traceroute.mpg rw

信管网试题答案与解析:www.cnitpm.com/st/2851629359.html
扫码关注公众号

温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!

信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。

信管网软考课程由信管网依托10年专业软考教研倾力打造,官方教材参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。

相关内容

发表评论  查看完整评论  

推荐文章