首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
In the fields of physical security and information security,access control is the selective restriction of access to a place or
In the fields of physical security and information security,access control is the selective restriction of access to a place or
admin
2017-09-14
57
问题
In the fields of physical security and information security,access control is the selective restriction of access to a place or other resource.The act of accessing may mean consuming,entering,or using.Permission to access a resource is called authorization(授权).
An access control mechanism _______(1) between a user(or a process executing on behalf of a user)and system resources,such as applications,operating systems,firewalls,routers,files,and databases.The system must first authenticate(验证)a user seeking access.Typically the authentication function determines whether the user is ______(2) to access the system at all.Then the access control function determines if the specific requested access by this user is permitted.A security administrator maintains an authorization database that specifies what type of access to which resources is allowed for this user.The access control function consults this database to determine whether to ______(3) access.An auditing function monitors and keeps a record of user accesses to system resources.
In practice,a number of ______(4) may cooperatively share the access control function.All operating systems have at least a rudimentary(基本的),and in many cases a quite robust,access control component.Add—on security packages can add to the __________(5) access control capabilities of the OS.Particular applications or utilities,such as a database management system,also incorporate access control functions.External devices,such as firewalls,can also provide access control services.
(5)
选项
A、remote
B、native
C、controlled
D、automated
答案
B
解析
参考译文
在物理安全和信息安全领域,访问控制是访问一个地方或其他资源的选择性限制。访问的行为可能是消耗、进入或使用。访问资源的权限称为授权。
访问控制机制介于用户(或代表用户的过程的执行)和系统资源之间,资源如应用程序、操作系统、防火墙、路由器、文件和数据库。系统必须首先认证用户的访问企图。典型的,认证功能确定一个用户是否被允许访问该系统。然后,访问控制功能确定此用户的特定访问请求是否允许。安全管理员维护授权数据库,其中指定用户可以访问对那个资源具有什么类型的访问权限。访问控制功能查询数据库以确定是否授权访问。审计功能监控和记录用户对系统资源的访问。
实际上,很多组件可以一起合作提供访问控制功能。所有操作系统至少具有基本的访问控制组件,而且这些组件大多情况下非常健壮。附加安全包可以添加到操作系统的本地安全控制功能。特定的应用和实用工具,如数据管理系统,也并入了访问控制功能。如防火墙等外部设备也能够提供访问控制服务。
转载请注明原文地址:https://www.kaotiyun.com/show/XmTZ777K
本试题收录于:
数据库系统工程师上午基础知识考试题库软考中级分类
0
数据库系统工程师上午基础知识考试
软考中级
相关试题推荐
某大型布线项目由甲、乙两个子项目组成。甲项目场地准备3天,乙项目场地准备需2天;甲项目施工需5天,乙项目施工需4天。两个项目的场地准备都需要一台专用设备。在只有一台可用的专用设备的情况下,此大型项目至少需要(5)天才能完成。
螺旋模型是一种演进式的软件过程模型,结合了原型开发方法的系统性和瀑布模型可控性特点。它有两个显著特点,一是采用(26)的方式逐步加深系统定义和实现的深度,降低风险;二是确定一系列(27),确保(28)项目开发过程中的相关利益者都支持可行的和令人满意的系统解
UML提供了4种结构图用于对系统的静态方面进行可视化、详述、构造和文档化。其中(112)是面向对象系统建模中最常用的图,用于说明系统的静态设计视图;当需要说明系统的静态实现视图时,应该选择(113);当需要说明体系结构的静态实施视图时,应该选择(114)。
协作图主要描述对象间的交互与连接,它(107)。
现有两个用例UC1和UC2,其中UC2是一个完整的用例,可被实例化,而UC1需要UC2中的事件流才可被实例化,且UCl指定了使用UC2的精确位置,则UCl和UC2间的关系是“(105)”。
下列关于投标的叙述中,不正确的是(311)。
从信息系统的应用来看,制造企业的信息化包括管理体系的信息化、产品研发体系的信息化、以电子商务为目标的信息化。以下(9)不属于产品研发体系信息化的范畴。
()promisestostreamlinetheon-demandprovisioningofsoftware,hardware,anddataasaservice,achievingeconomiesofscale
防火墙把网络划分为几个不同的区域,一般把对外提供网络服务的设备(如WWW服务器、FTP服务器)放置于(26)区域。
阅读以下说明,回答问题,将解答填入答题纸的对应栏内。【说明】某日,数据机房管理员记录了三项与IT系统安全相关的工作日志,内容分别是:1.管理员更换了数据机房服务器A的某块损坏的硬盘后,数据自动从该服务器其他硬盘恢复。2.管理
随机试题
异相睡眠(paradoxicalsleep,PS)
[背景资料]某办公楼工程,建筑面积5500m2,框架结构,独立柱基础,上设承台梁,独立柱基础埋深为1.5m,地质勘察报告中地基基础持力层为中砂层,基础施工钢材由建设单位供应。基础工程施工分为两个施工流水段组织流水施工,根据工期要求编制了工程基础项目的施工
在建的建筑工程因故中止施工的,建设单位应当自中止施工之日起,()十月内问发证机关报告。
下列有关应付票据处理的表述中,不正确的是()。
导游服务在旅游中的作用主要有()。
思维的特征包括()
什么是投射测验,举两个例子,结合其中一个说明一下投射测验的优缺点。
县级人民代表大会或者人民政府可以设立的机构为()。
在面向对象方法中,信息隐蔽是通过对象的【】性来实现的。
Howmuchwere200sheetsofletterpaperlastweek?Ifatextbookwas15:00dollarslastweek,howmuchisittoday?
最新回复
(
0
)