题目内容 (请给出正确答案)
[单选题]

依据GB/T22080/IS0/IEC27001,关于网络服务的访问控制策略,以下正确的是()

A.没有陈述为禁止访问的网络服务,视为允许访问的网络服务

B.对于允许访问的网络服务,默认可通过无线.VPN等多种手段链接

C.对于允许访问的网络服务,按照规定的授权机制进行授权

D.以上都对

查看答案
如搜索结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能会需要:
您的账号:
发送账号密码至手机
发送
更多“依据GB/T22080/IS0/IEC27001,关于网络服…”相关的问题

第1题

通常,提供第一层访问控制的访问控制策略是()

A.目录级控制

B.网络的权限控制

C.入网访问控制

D.属性安全控制

点击查看答案

第2题

策略管理至少包含()。

A.认证策略、授权策略、访问控制策略

B.认证策略、授权策略、访问控制策略、应用控制策略

C.认证策略、授权策略

D.网络控制策略和应用控制策略

点击查看答案

第3题

关于防火墙的功能,以下说法不正确的是()

A.管理内部人员可以访问哪些外部服务

B.所有来自和去往因特网的业务流都必须接受防火墙的检查

C.只管理外界的哪些人可以访问哪些内部服务

D.管理内部网络服务哪些可被外界访问

点击查看答案

第4题

下面关于访问控制模型的说法不正确的是:()

A.DAC 模型中主体对它所属的对象和运行的程序有全部的控制权

B.DAC 实现提供了一个基于“need-to-know”的访问授权的方法,默认拒绝任何人的访问。访问许可必须被显示地赋予访问者

C.在MAC 这种模型里,管理员管理访问控制。管理员制定策略,策略定义了哪个主体能访问哪个对象。但用户可以改变它。

D.RBAC 模型中管理员定义一系列角色(roles)并把它们赋予主体。系统进程和普通用户可能有不同的角色。设置对象为某个类型,主体具有相应的角色就可以访问它

点击查看答案

第5题

访问控制是网络防范和保护的主要策略。()
点击查看答案

第6题

在数据库系统中,以下哪项属于对封闭系统的描述?()

A.除非明确禁止,一般的存取访问都是允许的

B.只有明确许可的访问才允许进行

C.不论是否明确禁止都可以访问

D.不论是否明确许可都不能访问

点击查看答案

第7题

OOS提供以下哪些方式来控制OOS相关资源的访问权限?()

A.Bucket访问控制列表

B.BucketPollcy

C.访问控制

D.共享对象

点击查看答案

第8题

以下对于非集中访问控制中"域"说法正确的是:()

A.每个域的访问控制与其它域的访问控制相互关联

B.跨域访问不一定需要建立信任关系

C.域中的信任必须是双向的

D.域是一个共享同一安全策略的主体和客体的集合

点击查看答案

第9题

下面对于访问控制模型分类的说法正确的是:()

A.BLP模型和Biba模型都是强制访问控制模型

B.Biba模型和ChineseWall模型都是完整性模型

C.访问控制矩阵不属于自主访问控制模型

D.基于角色的访问控制属于强制访问控制

点击查看答案

第10题

下面哪一种访问控制模型是通过访问控制矩阵来控制主体与客体之间的交互?()

A.强制访问控制(MAC)

B.集中式访问控制(DecentralizedAccesscontrol)

C.分布式访问控制(DistributedAccesscontrol)

D.自主访问控制(DAC)

点击查看答案

第11题

安全管理从畴上讲,涉及物理安全策略、访问控制策略、信息加密策略和网络安全管理策略。()
点击查看答案
热门考试 全部 >
相关试卷 全部 >
账号:
你好,尊敬的上学吧用户
发送账号至手机
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改
谢谢您的反馈

您认为本题答案有误,我们将认真、仔细核查,
如果您知道正确答案,欢迎您来纠错

警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“上学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

微信搜一搜
上学吧
点击打开微信
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反上学吧购买须知被冻结。您可在“上学吧”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
微信搜一搜
上学吧
点击打开微信