8. 關於資訊安全模型(Security Models)中的強制存取控制(Mandatory
Access Control, MAC),下列敘述何者「不」正確?
(A) 依據事前定義(Pre-defined)主體(Subject)的安全等級和被存
取物件(Object)機敏等級來決定是否可以存取
(B) 安全強度較自主存取控制(Discretionary Access Control, DAC)高
(C) 傳統的 Unix 系統使用者(Users)、群組(Groups)和讀-寫-執行
(Read-Write-Execute)管控,即為 MAC 的一種實作
(D) 安全政策(Policy)由安全政策員(Security policy administrator)
集中管控
答案:登入後查看
統計: A(65), B(37), C(306), D(69), E(0) #2437227
統計: A(65), B(37), C(306), D(69), E(0) #2437227
詳解 (共 3 筆)
#5804030
Unix 系統的存取控制模型為自主存取控制(DAC),而不是 MAC。
MAC 是一種更高強度的存取控制模型,其機制是依據事前定義的安全等級和機敏等級,對主體進行存取控制,
而不是像 DAC 那樣由使用者自行控制對物件的存取。
MAC 是一種更高強度的存取控制模型,其機制是依據事前定義的安全等級和機敏等級,對主體進行存取控制,
而不是像 DAC 那樣由使用者自行控制對物件的存取。
2
0