访问控制矩阵(AccessControlMatrix)是最初实现访问控制机制的概念模型,以二维矩阵规定主体和客体的访问权限。那么明确访问权限是相当重要的工作,在Windows系统对文件的访问权限一般包括:()
一台计算机有两个用户使用,通过软件设置访问权限为:张三能访问D盘不能访问E盘,李四能访问E盘不能访问D盘。这种方法属于()。
有一台系统为Windows Server2003的计算机,在其NTFS分区有一个共享文件夹,用户xiaoli对该文件的共享权限为读取,可是他通过网络访问该文件时却收到拒绝访问的提示,可能的原因是()。
电子商务的()主要是考虑限制用户对用于电子商务系统的计算机的访问权限,防止未授权的用户对系统的访问以及越权访问。
根据权限管理的原则,一个计算机操作员不应当具备访问()的权限。
《国家电网公司信息系统安全管理办法》中要求对操作系统和数据库系统特权用户访问权限分离,对访问权限一致的用户进行分组,访问控制力度应达到主题为()级。
对于IIS日志文件的访问权限,下列哪些设置是正确的?()
()在访问控制中,文件系统权限被默认地赋予了什么组?
为了获得访问权,入侵者可生成一个带有伪造源地址的报文。对于使用基于IP地址验证的应用来说,此攻击方法可以导致未被授权的用户可以访问目的系统,甚至是以root权限来访问。即使响应报文不能到达攻击者,同样也会造成对被攻击对象的破坏。这就造成IP Sweep攻击。()
根据权限管理的原则,—个计算机操作员不应当具备访问()的权限。
使用防违规外联策略对已注册计算机违规访问互联网进行处理,()项是系统不具备的。
对于注册表的访问许可是将访问权限赋予计算机系统的用户组,如Administrator、Users、Creator/Owner组等。
从系统中取得用户的角色信息并根据角色信息获取用户的访问权限,可以根据访问权限定义高危的操作以及()。
公司A的应用开发人员创建了一个包含CLR函数的动态连接库(dll),这个CLR函数读取电子表格的数据,进行运算后把数据写回到SQL SERVER 2005数据库中。为此,你需要使用CREATE ASSEMBLY语句在SQL Server 2005中注册这个类库、并且设置SQL Server 访问程序集时向程序集授予最小的安全权限许可。请问,你应该使用下面哪一个许可设置?()
计算机生产系统用户和密码,()使用,同时会根据工作职责和工作访问要求来预先定义访问权限,以保证只将访问权限授予岗位所必需的人。
访问控制是为了限制访问主体对访问客体的访问权限,从而使计算机系统在合法范围内使用的安全措施,以下关于访问控制的叙述中,()是不正确的。
VLAN可以限制网上的计算机互相访问的权限。
子类对父类的缺省权限成员访问分为两种情况:对于同一包中父类的缺省成员具有访问权限,对于其他包中父类的缺省权限成员没有访问权限。
各单位信息管理部门应按照最大访问权限控制的原则,合理设置用户访问控制权限,并定期检查核实,以保证信息系统安全。()
Windows系统中,安全标识符(SID)是标识用户、组和计算机账户的唯一编码,在操作系统内部使用,当授予用户、组、服务或者其他安全主体访问对象的投后,为了巩固所学知识,在自己计算机的Windows操作系统中使用whoami/user权限时,操作系统会把SID和权限写入对象的ACL中。小刘在学习了SID的组成操作查看当前用户的SID得到的SID为S-1-5-21-1534169462-1651380828-111620651-500。下列选项中,关于此SID的理解错误的是()
在“注册表项的权限”对话框,在名称中选择某一个用户,然后在“访问类型”下拉列表中选择访问类型,不属于访问类型的是()
信息安全技术题库:在NTFS分区上,可以为()、文件夹以及文件设置访问许可权限。()
Windows2003默认权限限制对注册表的远程访问()
某员工离职,其办公计算机及应用系统的访问权限应()