全部科目 > 信息安全工程师 >
2023年下半年 上午试卷 综合知识
第 13 题
知识点 访问控制参考模型  
关键词 安全策略   安全模型   安全需求   强制访问控制   自主访问控制   安全   访问控制   需求  
章/节 访问控制模型  
 
 
安全模型是一种对安全需求与安全策略的抽象概念模型,安全策略模型一般分为自主访问控制模型和强制访问控制模型。以下属于自主访问控制模型的是 ( )。
 
  A.  访问控制矩阵模型
 
  B.  BN模型
 
  C.  基于角色的存取控制模型
 
  D.  BLP模型




 
 
相关试题     访问控制模型 

  第36题    2020年下半年  
以下关于ELP安全模型的表述中,错误的是(36)。

  第32题    2021年下半年  
自主访问控制是指客体的所有者按照自己的安全策略授予系统中的其他用户对其的访问权。自主访问控制的实现方法包括基于行的自主访问控制和基于列的自主访问控制两..

  第21题    2025年下半年  
以下关于ELP安全模型的表述中,错误的是(36)。

 
知识点讲解
· 访问控制参考模型
 
        访问控制参考模型
        访问控制机制由一组安全机制构成,可以抽象为一个简单的模型,组成要素主要有主体(Subject)、参考监视器(Reference Monitor)、客体(Object)、访问控制数据库、审计库,如下图所示。
        
        访问控制参考模型
               主体
               主体是客体的操作实施者。实体通常是人、进程或设备等,一般是代表用户执行操作的进程。比如编辑一个文件,编辑进程是存取文件的主体,而文件则是客体。
               客体
               客体是被主体操作的对象。通常来说,对一个客体的访问隐含着对其信息的访问。
               参考监视器
               参考监视器是访问控制的决策单元和执行单元的集合体。控制从主体到客体的每一次操作,监督主体和客体之间的授权访问行为,并将重要的安全事件存入审计文件之中。
               访问控制数据库
               记录主体访问客体的权限及其访问方式的信息,提供访问控制决策判断的依据,也称为访问控制策略库。该数据库随着主体和客体的产生、删除及其权限的修改而动态变化。
               审计库
               存储主体访问客体的操作信息,包括访问成功、访问失败以及访问操作信息。



更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有