当前位置:考试网  > 试卷库  > 技能鉴定  > 安全生产  > 安全防范行业职业技能鉴定  > 注册信息安全专业人员  > 作为一名信息安全专业人员,你正在为某公司设计信息资源的访问控制策略。由于该公司的人员流动性较大,你准备根据用户所属的组以及在公司中的职责来确定对信息资源的访问权限,最应该采用下列哪一种访问控制模型?
试题预览

作为一名信息安全专业人员,你正在为某公司设计信息资源的访问控制策略。由于该公司的人员流动性较大,你准备根据用户所属的组以及在公司中的职责来确定对信息资源的访问权限,最应该采用下列哪一种访问控制模型?

更新时间:2024-11-24 05:54:40
A、自主访问控制(DAC)
B、强制访问控制(MAC)
C、基于角色访问控制(RBAC)
D、最小特权(LeastPrivilege)
收藏
纠错
正确答案:

C

答案解析:

暂无解析

你可能感兴趣的试题

执行一个Smurf攻击需要下列哪些组件()?

如果一名攻击者截获了一个公钥,然后他将这个公钥替换为自己的公钥并发送给接收者,这种情况属于那一种攻击?

剩余风险应该如何计算?

数字签名不能提供下列哪种功能()?

当一个关键文件服务器的存储增长没有被合理管理时,以下哪一项是最大的风险()?