2025年信息系统安全专家基于属性的访问控制高级策略专题试卷及解析.pdfVIP

2025年信息系统安全专家基于属性的访问控制高级策略专题试卷及解析.pdf

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

2025年信息系统安全专家基于属性的访问控制高级策略专题试卷及解析1

2025年信息系统安全专家基于属性的访问控制高级策略专

题试卷及解析

2025年信息系统安全专家基于属性的访问控制高级策略专题试卷及解析

第一部分:单项选择题(共10题,每题2分)

1、在基于属性的访问控制(ABAC)模型中,以下哪个要素不属于核心属性类型?

A、主体属性

B、资源属性

C、环境属性

D、操作属性

【答案】D

【解析】正确答案是D。ABAC模型的核心属性包括主体属性(如用户角色、部门)、

资源属性(如文件密级、所有者)和环境属性(如时间、地点)。操作属性不属于ABAC

的核心属性,而是通过策略规则动态定义的。知识点:ABAC基本构成要素。易错点:

容易将操作属性误认为核心属性,实际上操作是策略评估的输入而非属性类型。

2、ABAC策略中,“仅允许项目经理在工作日9:0018:00访问项目预算文档”体现了

哪种策略特性?

A、动态性

B、粒度性

C、上下文感知

D、可扩展性

【答案】C

【解析】正确答案是C。该策略结合了时间(环境属性)和角色(主体属性)进行决

策,体现了上下文感知特性。动态性指策略可实时调整,粒度性指控制精细度,可扩展

性指系统扩展能力。知识点:ABAC策略特性。易错点:易将时间条件误认为动态性,

实际动态性强调策略变更而非条件判断。

3、在ABAC实施中,以下哪种情况最适合使用否定策略?

A、临时提升权限

B、禁止特定角色访问敏感数据

C、跨部门协作授权

D、审计日志记录

【答案】B

【解析】正确答案是B。否定策略用于明确禁止某些访问行为,如限制特定角色访

问敏感数据。临时提升权限需正向策略,跨部门协作需组合属性,审计日志属于非功能

需求。知识点:ABAC策略类型。易错点:可能误选A,但提升权限属于正向授权场景。

2025年信息系统安全专家基于属性的访问控制高级策略专题试卷及解析2

4、ABAC与传统RBAC的主要区别在于?

A、RBAC支持更细粒度控制

B、ABAC不需要预定义角色

C、RBAC无法处理环境属性

D、ABAC策略管理更简单

【答案】B

【解析】正确答案是B。ABAC直接基于属性决策,无需预定义角色;RBAC依赖

角色分配。A错误,ABAC粒度更细;C错误,RBAC可通过扩展支持环境属性;D错

误,ABAC策略管理更复杂。知识点:访问控制模型对比。易错点:容易忽略ABAC

的”无角色”特性。

5、以下哪个场景最适合采用ABAC?

A、固定岗位的员工权限管理

B、物联网设备动态访问控制

C、静态文件系统权限

D、传统数据库表级权限

【答案】B

【解析】正确答案是B。ABAC擅长处理动态、细粒度场景,如物联网设备需结合

设备状态、位置等属性实时决策。其他场景更适合RBAC或ACL。知识点:ABAC适

用场景。易错点:可能误选A,但固定岗位场景RBAC更高效。

6、ABAC策略评估引擎的核心功能是?

A、存储用户属性

B、执行策略决策

C、管理资源元数据

D、生成审计报告

【答案】B

【解析】正确答案是B。策略评估引擎负责根据输入属性执行策略决策。属性存储、

元数据管理属于数据层功能,审计报告属于输出功能。知识点:ABAC系统架构。易错

点:易将引擎功能与数据层功能混淆。

7、在ABAC中,属性冲突的解决机制通常不包括?

A、优先级规则

B、属性合并算法

C、人工审批

D、默认拒绝原则

【答案】C

2025年信息系统安全专家基于属性的访问控制高级策略专题试卷及解析3

【解析】正确答案是C。属性冲突需通过技术机制解决,人工审批属于管理流程。优

先级规则、合并算法和默认拒绝都是常见技术手段。

文档评论(0)

***** + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档