当前位置: 首页icon 51CTO软考 > 软考资讯 >考试科目 >2021年11月信息安全工程师模拟题下午(一)之二

2021年11月信息安全工程师模拟题下午(一)之二

作者:mb6059652fef3b12023-11-20 01:00:14
备考咨询 刷题指导
添加专属学姐
下载资料 2024上半年软考备考资料+考试大纲
下载按钮 下载
引号

摘要:对于【信息安全工程师】软考考试而言,试题无疑是最重要的学习资料之一。在软考备考过程中,吃透试题、掌握试题所考知识点、熟悉试题的出题思路,对我们提升分数的效果是最明显的,通过对试题的反复练习,还可以查漏补缺。今天,给大家带来【2021年11月信息安全工程师模拟题下午(一)】部分试题的详解,一起来看看吧~1、【问题2】(4分)自主访问控制中的客体所有者会按照自己的安全策略授

引号
摘要:对于【信息安全工程师】软考考试而言,试题无疑是最重要的学习资料之一。在软考备考过程中,吃透试题、掌握试题所考知识点、熟悉试题的出题思路,对我们提升分数的效果是最明显的,通过对试题的反复练习,还可以查漏补缺。今天,给大家带来【2021年11月信息安全工程师模拟题下午(一)】部分试题的详解,一起来看看吧~



1、【问题2】(4分)自主访问控制中的客体所有者会按照自己的安全策略授予系统中的其他用户对其的访问权。如Linux通常采用基于列的访问控制形式。如下所示-rwxr-xr--  1 test test 8月9日 0:50 test.txt  的访问控制方式是(4)。也可以采用如下控制形式,该方式是(5)。
答案:(4)保护位(5)访问控制表
答题解析:

自主访问控制(Discretionary Access Control, DAC)是指客体的所有者按照自己的安全策

略授予系统中的其他用户对其的访问权。

基于列的自主访问控制

基于列的自主访问控制机制是在每个客体上都附加一个可访问它的主体的明细表,它有两种形式,即保护位(protection bits)和访问控制表(Access Control List, ACL)。

(1)保护位。

这种方法通过对所有主体、主体组以及客体的拥有者指明一个访问模式集合,通常以比特位来表示访问权限。UNIX/Linux系统就利用这种访问控制方法。

(2)访问控制表。

访问控制表简称ACL,它是在每个客体上都附加一个主体明细表,表示访问控制矩阵。表中的每一项都包括主体的身份和主体对该客体的访问权限。



查看完整试题>>>


代理合作学习群