2025年信息系统安全专家身份认证与访问控制架构专题试卷及解析.pdfVIP

  • 11
  • 0
  • 约7.5千字
  • 约 10页
  • 2025-11-21 发布于江苏
  • 举报

2025年信息系统安全专家身份认证与访问控制架构专题试卷及解析.pdf

2025年信息系统安全专家身份认证与访问控制架构专题试卷及解析1

2025年信息系统安全专家身份认证与访问控制架构专题试

卷及解析

2025年信息系统安全专家身份认证与访问控制架构专题试卷及解析

第一部分:单项选择题(共10题,每题2分)

1、在身份认证过程中,哪种因素属于“你所拥有的”?

A、指纹

B、密码

C、智能卡

D、用户名

【答案】C

【解析】正确答案是C。智能卡属于“你所拥有的”认证因素。A指纹属于“你是什

么”(生物特征),B密码属于“你知道什么”,D用户名通常作为身份标识而非认证因素。

知识点:多因素认证的三大类型。易错点:容易混淆生物特征和拥有物两类因素。

2、RBAC模型中,用户获得权限的主要方式是?

A、直接分配权限

B、通过角色继承

C、通过用户组

D、临时授权

【答案】B

【解析】正确答案是B。RBAC(基于角色的访问控制)核心是用户通过角色获得权

限。A是DAC模型特点,C是ABAC可能采用的

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档