首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
Which of the following does not describe privacy-aware role-based access control?
Which of the following does not describe privacy-aware role-based access control?
admin
2013-12-19
42
问题
Which of the following does not describe privacy-aware role-based access control?
选项
A、It is an example of a discretionary access control model.
B、Detailed access controls indicate the type of data that users can access based on the data’s level of privacy sensitivity.
C、It is an extension of role-based access control.
D、It should be used to integrate privacy policies and access control policies.
答案
A
解析
A正确。使用自主访问控制(Discretionary Access Control,DAC)的系统允许资源的所有者指定哪些主体能够访问特定的资源。这个模式之所以称为自主是因为访问控制是建立在所有者的判断的基础之上。在很多情况下,部门经理或者业务部门经理就是他们特定部门的数据所有者。作为所有者,他们能指定谁应该拥有访问权,谁不应该拥有访问权。具有隐私意识的角色访问控制是基于角色访问控制(Role-Based Access Control,RBAC)的一个延伸。访问控制模式主要有三种:DAC、强制访问控制(Mandatory Access Control,MAC)和RBAC。具有隐私意识的角色访问控制是RBAC的一种,而不属于DAC。
B不正确。因为具有隐私意识的角色访问控制基于的是一种详细的访问控制,该访问控制根据数据的隐私敏感程度,指明了用户可以访问的数据类型。其他访问控制模式,如MAC、DAC和RBAC,自己本身并不保护数据隐私,而是提供用户可以执行的功能来保护数据隐私。例如,经理们可能可以访问某个隐私文件,但更详细的访问控制也是必需的,例如经理们可以访问的是客户的家庭住址而不是社会保险号码。当涉及诸如社会保险号码和信用卡信息等敏感隐私信息时,该行业已经发展到需要更加专注细节的访问控制,这也是为什么具有隐私意识的角色访问控制得以发展的原因。
C不正确。因为具有隐私意识的角色访问控制是基于角色访问控制的扩展。访问权利是基于用户在公司内的角色和职责,以及他们需要访问数据的隐私程度来确定的。
D不正确。因为在使用具有隐私意识的角色访问控制时,隐私策略和访问控制策略所用的语言应该相同或者兼容。使用具有隐私意识的角色访问控制的目的是使得访问控制更加具体并专注于隐私相关的数据,因此,它应该使用与组织最初的访问控制策略和标准相同类型的术语和语言。
转载请注明原文地址:https://www.kaotiyun.com/show/5AhZ777K
0
CISSP认证
相关试题推荐
AsformercolonistsofGreatBritain,theFoundingFathersoftheUnitedStatesadoptedmuchofthelegalsystemofGreatBritai
AsformercolonistsofGreatBritain,theFoundingFathersoftheUnitedStatesadoptedmuchofthelegalsystemofGreatBritai
Historically,humansgetseriousaboutavoidingdisastersonlyafteronehasjuststruckthem.【C1】______thatlogic,2006shoul
Theterme-commercereferstoallcommercialtransactionsconductedovertheInternet,includingtransactionsbyconsumersandb
Inthe1930s,anAmericanmeatcompanycameoutwithaspicedhamproductsoldinacan.Beforelong,Spam,asitwascalled,be
About3billionpeoplelivewithin100milesofthesea,anumberthatcoulddoubleinthenextdecadeashumansflocktocoasta
[A]Thefirststepinpreparingamarketingplanisthatofproducingtheinformationnecessaryfordecision-making.Usually,a
[A]Thefirststepinpreparingamarketingplanisthatofproducingtheinformationnecessaryfordecision-making.Usually,a
Herearesomemanagementtoolsthatcanbeusedtohelpyouleadapurposefullife.1.UseYourResourcesWisely.Yourdecisi
Organizationsshouldkeepsystemdocumentationonhandtoensurethatthesystemisproperlycaredfor,thatchangesarecontrol
随机试题
辩证否定的实质是()
色彩的审美意义除了表现在表情性之外,还表现在【】
子宫镜检查并发症多为:
创面有大量坏死组织和脓液时,换药宜选用的外用药是
A公司2015年和2016年与长期股权投资有关资料如下:(1)A公司2015年1月2日以一组资产交换甲公司持有B公司60%的股权,能够对B公司实施控制。A公司另支付资产评估和法律咨询等费用60万元。该组资产包括银行存款、库存商品、一项固定资产(设备)和一
设a-i-k,b=2i+3j+k,则a×b=()。
下列哪个韵母的拼写形式,在实际使用中永远不会出现?()
用单链表保存m个整数,结点的结构为:[data][link],且|data|≤n(n为正整数)。现要求设计一个时间复杂度尽可能高效的算法,对于链表中data的绝对值相等的结点,仅保留第一次出现的结点而删除其余绝对值相等的结点。例如,若给定的单链表head如
Thepercentageofimmigrants(includingthoseunlawfullypresent)intheUnitedStateshasbeencreepingupwardforyears.At12.6
Accordingtothepassage,whichofthefollowingstatementsisTRUE?WhichofthefollowingisNOTmentionedinthepassageas
最新回复
(
0
)