- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
2025年信息系统安全专家基于属性的访问控制高级策略专题试卷及解析1
2025年信息系统安全专家基于属性的访问控制高级策略专
题试卷及解析
2025年信息系统安全专家基于属性的访问控制高级策略专题试卷及解析
第一部分:单项选择题(共10题,每题2分)
1、在基于属性的访问控制(ABAC)模型中,以下哪个要素不属于核心属性类型?
A、主体属性
B、资源属性
C、环境属性
D、操作属性
【答案】D
【解析】正确答案是D。ABAC模型的核心属性包括主体属性(如用户角色、部门)、
资源属性(如文件密级、所有者)和环境属性(如时间、地点)。操作属性不属于ABAC
的核心属性,而是通过策略规则动态定义的。知识点:ABAC基本构成要素。易错点:
容易将操作属性误认为核心属性,实际上操作是策略评估的输入而非属性类型。
2、ABAC策略中,“仅允许项目经理在工作日9:0018:00访问项目预算文档”体现了
哪种策略特性?
A、动态性
B、粒度性
C、上下文感知
D、可扩展性
【答案】C
【解析】正确答案是C。该策略结合了时间(环境属性)和角色(主体属性)进行决
策,体现了上下文感知特性。动态性指策略可实时调整,粒度性指控制精细度,可扩展
性指系统扩展能力。知识点:ABAC策略特性。易错点:易将时间条件误认为动态性,
实际动态性强调策略变更而非条件判断。
3、在ABAC实施中,以下哪种情况最适合使用否定策略?
A、临时提升权限
B、禁止特定角色访问敏感数据
C、跨部门协作授权
D、审计日志记录
【答案】B
【解析】正确答案是B。否定策略用于明确禁止某些访问行为,如限制特定角色访
问敏感数据。临时提升权限需正向策略,跨部门协作需组合属性,审计日志属于非功能
需求。知识点:ABAC策略类型。易错点:可能误选A,但提升权限属于正向授权场景。
2025年信息系统安全专家基于属性的访问控制高级策略专题试卷及解析2
4、ABAC与传统RBAC的主要区别在于?
A、RBAC支持更细粒度控制
B、ABAC不需要预定义角色
C、RBAC无法处理环境属性
D、ABAC策略管理更简单
【答案】B
【解析】正确答案是B。ABAC直接基于属性决策,无需预定义角色;RBAC依赖
角色分配。A错误,ABAC粒度更细;C错误,RBAC可通过扩展支持环境属性;D错
误,ABAC策略管理更复杂。知识点:访问控制模型对比。易错点:容易忽略ABAC
的”无角色”特性。
5、以下哪个场景最适合采用ABAC?
A、固定岗位的员工权限管理
B、物联网设备动态访问控制
C、静态文件系统权限
D、传统数据库表级权限
【答案】B
【解析】正确答案是B。ABAC擅长处理动态、细粒度场景,如物联网设备需结合
设备状态、位置等属性实时决策。其他场景更适合RBAC或ACL。知识点:ABAC适
用场景。易错点:可能误选A,但固定岗位场景RBAC更高效。
6、ABAC策略评估引擎的核心功能是?
A、存储用户属性
B、执行策略决策
C、管理资源元数据
D、生成审计报告
【答案】B
【解析】正确答案是B。策略评估引擎负责根据输入属性执行策略决策。属性存储、
元数据管理属于数据层功能,审计报告属于输出功能。知识点:ABAC系统架构。易错
点:易将引擎功能与数据层功能混淆。
7、在ABAC中,属性冲突的解决机制通常不包括?
A、优先级规则
B、属性合并算法
C、人工审批
D、默认拒绝原则
【答案】C
2025年信息系统安全专家基于属性的访问控制高级策略专题试卷及解析3
【解析】正确答案是C。属性冲突需通过技术机制解决,人工审批属于管理流程。优
先级规则、合并算法和默认拒绝都是常见技术手段。
您可能关注的文档
- 2025年金融风险管理师债券凸性与操作风险资本要求专题试卷及解析.pdf
- 2025年美国注册管理会计师可转换债券在投资组合中的应用专题试卷及解析.pdf
- 2025年敏捷项目管理风险累积效应与帕累托图专题试卷及解析.pdf
- 2025年拍卖师激励能力与海外客户激励专题试卷及解析.pdf
- 2025年拍卖师利润损失保险(营业中断险)的赔偿计算专题试卷及解析.pdf
- 2025年拍卖师拍卖场地品牌Logo与赞助商形象展示规范专题试卷及解析.pdf
- 2025年拍卖师拍卖术语(如“落槌”“流拍”)的语言学演变专题试卷及解析.pdf
- 2025年拍卖师拍卖现场实战模拟应变专题试卷及解析.pdf
- 2025年拍卖师拍卖行业执行能力专题试卷及解析.pdf
- 2025年拍卖师陶瓷类文物拍卖的鉴定要点与特殊规定专题试卷及解析.pdf
最近下载
- 2025年试题国家保安员资格考试试题+答案.docx VIP
- 要素式起诉状(机动车交通事故责任纠纷).doc VIP
- 焙烧炉天然气燃烧自动控制系统的研究与应用.docx VIP
- 2019-2020学年上海市市东中学高三政治测试题.docx VIP
- 上海市市东中学2023年高二物理联考试题含解析.docx VIP
- 上海市市东中学2022年高二地理月考试题含解析.docx VIP
- 上海市市东中学高二化学上学期期末试卷含解析.docx VIP
- 上海市市东中学高三化学上学期期中试题(含解析).doc VIP
- 上海市市东中学2021-2022学年高二物理测试题含解析.docx VIP
- 个人信息保护影响评估报告(模板).docx VIP
有哪些信誉好的足球投注网站
文档评论(0)