- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
2025年网络工程师《网络安全技术》访问控制策略专项练习
一、单项选择题(共20题,每题2分)
1.以下属于自主访问控制(DAC)核心特征的是?
A.系统统一分配安全标签
B.用户自主设置资源访问权限
C.基于角色分配权限
D.强制遵循保密性策略
答案:B
解析:DAC(自主访问控制)允许资源所有者(如文件创建者)自主决定其他用户的访问权限,因此选B。A是强制访问控制(MAC)的特征,C是基于角色的访问控制(RBAC)的特征,D是Bell-LaPadula模型的目标。
2.强制访问控制(MAC)中,主体和客体的安全标签通常采用?
A.用户名-密码对
B.等级化的安全级别(如绝密、秘密)
C.用户组名称
D.应用程序进程ID
答案:B
解析:MAC通过系统为主体(用户/进程)和客体(文件/设备)分配固定的安全标签(如等级化的密级),强制限制访问,因此选B。其他选项均不符合MAC的标签定义。
3.RBAC(基于角色的访问控制)的核心是?
A.用户直接关联权限
B.权限与角色绑定,用户通过角色获得权限
C.按用户身份动态调整权限
D.由管理员实时审批每一次访问
答案:B
解析:RBAC的核心是“角色”作为中间层,权限分配给角色,用户通过担任角色间接获得权限,因此选B。A是DAC的典型方式,C和D不符合RBAC的标准化设计。
4.Bell-LaPadula模型主要解决的安全问题是?
A.数据完整性
B.数据保密性
C.访问不可否认性
D.系统可用性
答案:B
解析:Bell-LaPadula模型是经典的保密性模型,通过“上读下写”规则防止高密级信息泄露到低密级,因此选B。完整性由Biba模型等解决。
5.防火墙的访问控制列表(ACL)通常基于以下哪类信息进行过滤?
A.用户生物特征
B.IP地址、端口号、协议类型
C.设备物理位置
D.用户登录时间
答案:B
解析:ACL是网络层/传输层的访问控制技术,主要依据IP地址、端口(如TCP80)、协议(如HTTP)等信息过滤流量,因此选B。其他选项不属于ACL的典型匹配条件。
6.以下哪项不属于网络访问控制(NAC)的核心功能?
A.终端安全状态检查(如补丁、杀毒软件)
B.根据检查结果分配网络访问权限
C.为用户动态生成临时密码
D.隔离不符合安全要求的终端
答案:C
解析:NAC的核心是通过检查终端合规性(如是否安装杀毒软件)来控制其网络访问权限,包括隔离不合规终端。生成临时密码属于身份认证范畴,因此选C。
7.最小权限原则的含义是?
A.用户仅获得完成任务所需的最低权限
B.所有用户权限默认拒绝
C.权限按用户级别逐级递增
D.管理员拥有最高权限
答案:A
解析:最小权限原则要求用户/进程仅获得完成任务必需的最小权限,降低越权风险,因此选A。B是“默认拒绝”原则,D是权限层级的常规设计。
8.Biba模型与Bell-LaPadula模型的主要区别是?
A.Biba关注完整性,Bell-LaPadula关注保密性
B.Biba基于角色,Bell-LaPadula基于标签
C.Biba支持动态权限,Bell-LaPadula支持静态权限
D.Biba用于网络层,Bell-LaPadula用于应用层
答案:A
解析:Biba模型是完整性模型(“下读上写”规则防止低完整性数据污染高完整性数据),Bell-LaPadula是保密性模型,因此选A。二者均基于标签,属于同一类模型。
9.以下哪项是DAC的典型应用场景?
A.军事系统的密级管理
B.企业文件系统中用户共享文档
C.银行核心系统的角色权限分配
D.防火墙的IP黑白名单
答案:B
解析:DAC允许用户自主设置权限(如用户A将文件共享给用户B),常见于企业文件系统,因此选B。A是MAC场景,C是RBAC场景,D是ACL技术。
10.访问控制三元组通常指?
A.用户、角色、权限
B.主体、客体、控制策略
C.终端、网络、服务器
D.认证、授权、审计
答案:B
解析:访问控制的基本要素是主体(请求访问的实体,如用户)、客体(被访问的资源,如文件)、控制策略(决定是否允许访问的规则),因此选B。
11.以下哪项属于动态访问控制的特征?
A.权限在用户登录时固定分配
B.权限根据时间、位置等上下文动态调整
C.权限由系统管理员手动修改
D.权限与用户组严格绑定
答案:B
解析:动态访问控制(如ABAC,基于属性的访问控制)会结合时间、位置、终端状态等上下文动态调整权限,因此选B。其他选项均为静态权限分配。
12.零信任模型的核心思想是?
A.默认信任内部网络所有终端
B.永不信任,持续验证
C.仅信任已认证的管理员
D.基于角色分配最高权限
答案:B
解析:零信任模型的核心是“永不信任,持续验证”,无论终端在内部还是外部网络,每次访问都需验证身份
您可能关注的文档
- 2025年心理咨询师《心理诊断技能》成人心理诊断专项练习.doc
- 2025年家庭教育指导师《家庭教育案例》母亲角色教育专项练习.doc
- 2025年家庭教育指导师《家庭教育案例》父亲角色教育专项练习.doc
- 2024 年注册安全工程师《安全生产专业实务(建筑施工安全)》章节练习建筑施工基坑工程安全(含答案解析).doc
- 2025年家庭教育指导师《家庭教育案例》祖辈教育智慧专项练习.doc
- 2025年翻译专业资格《俄语笔译》科技文献翻译专项练习.doc
- 2025年翻译专业资格《俄语笔译》国际组织文件专项练习.doc
- 2025年翻译专业资格《俄语笔译》学术俄语翻译专项练习.doc
- 2024 年注册安全工程师《安全生产专业实务(建筑施工安全)》章节练习建筑施工起重吊装安全(含答案解析).doc
- 2025年家庭教育指导师《家庭教育案例》成功家庭教育专项练习.doc
- 2025年心理咨询师《团体心理辅导》团体凝聚力培养专项练习.doc
- 2025年网络工程师《网络安全技术》安全审计技术专项练习.doc
- 2025年心理咨询师《团体心理辅导》教育团体设计专项练习.doc
- 2024 年房地产估价师《房地产估价理论与方法》章节练习收益法(含答案解析).doc
- 2024 年房地产估价师《房地产估价理论与方法》章节练习成本法(含答案解析).doc
- 2025年网络工程师《网络安全技术》DDoS防护技术专项练习.doc
- 2024 年房地产估价师《房地产估价理论与方法》章节练习房地产价格构成(含答案解析).doc
- 2024 年房地产估价师《房地产估价理论与方法》章节练习假设开发法(含答案解析).doc
- 2025年网络工程师《网络安全技术》安全基线配置专项练习.doc
- 2025年心理咨询师《危机干预技术》沟通技巧应用专项练习.doc
最近下载
- 医美皮肤美容黄褐斑治疗策略学习课件.pptx VIP
- 三亚大隆水库作文.pdf VIP
- 实验室降低成本的措施样例.pptx VIP
- 王克岭-管理学-高等院校工商管理系列教材.ppt VIP
- 企业内部控制案例分析题(2010-2012).pdf VIP
- 城市轨道交通车辆制动系统维护与检修 课件全套 项目1--5 城轨车辆制动系统概述--- NABTESCO型制动控制系统的组成及控制过程 .pptx
- 2021-2022学年安徽省芜湖市九年级上期中数学试卷及答案解析.docx VIP
- 道路工程施工组织设计.docx VIP
- 2025年北京大兴区事业单位考试笔试试题(含答案).pdf
- 抗性淀粉的制备工艺及理化性质的研究.docx VIP
文档评论(0)