版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026计算机等级三级信息安全访问控制考试及答案一、单项选择题(本大题共60小题,每小题1分,共60分)1.访问控制的目标是下列哪一项?A.防止所有用户访问系统资源B.在身份认证的基础上,确保主体只能在授权范围内访问客体C.替代密码技术保护数据D.对用户身份进行唯一标识2.访问控制模型的三要素是?A.用户、密码、权限B.主体、客体、访问策略C.身份、票据、密钥D.认证、授权、审计3.在访问控制中,发出访问请求的进程属于?A.客体B.主体C.访问策略D.审计对象4.下列各项中,通常作为访问控制“客体”的是?A.用户B.数据库中的表C.系统进程D.操作员5.自主访问控制(DAC)最显著的特点是?A.权限由系统安全策略统一规定,任何用户不能更改B.客体的属主可以自主决定将其访问权限授予其他主体C.按安全级别决定访问D.按角色统一管理权限6.强制访问控制(MAC)主要的访问决策依据是?A.客体的属主意愿B.主体与客体的安全标签(安全级)及两者之间的关系C.用户的角色D.访问发生的时间7.BLP模型主要保护信息的哪一安全属性?A.完整性B.机密性C.可用性D.不可否认性8.按级别从高到低排列“绝密、机密、秘密、公开”,安全级为“机密”的主体按BLP简单安全特性可读取的客体是?A.绝密B.机密及以下C.秘密及以下D.公开9.BLP模型的星号特性(星号属性)禁止主体?A.向高安全级客体写入B.向低安全级客体写入C.读取高安全级客体D.读取低安全级客体10.若BLP模型被正确实施,可以有效防止?A.低安全级信息被高安全级主体读取B.高安全级信息向低安全级客体泄露C.完整性数据被破坏D.身份伪造11.Biba模型主要保护信息的哪一安全属性?A.机密性B.完整性C.可用性D.真实性12.在Biba严格完整性策略中,简单完整性公理禁止主体?A.向高完整性客体写入B.读取低完整性的客体C.读取高完整性客体D.向低完整性客体写入13.在Biba严格完整性策略中,星号完整性公理禁止主体?A.读取低完整性客体B.向高完整性客体写入C.读取高完整性客体D.向低完整性客体写入14.RBAC模型的核心思想是?A.将权限直接授予用户B.在用户与权限之间引入角色作为中介C.用安全标签控制访问D.用防火墙规则控制访问15.在RBAC中,角色与权限的关系是?A.一个角色只能拥有一个权限B.权限直接授予角色,用户通过担任角色而获得权限C.权限与角色无关D.角色必须由管理员直接分配给用户16.RBAC96模型中,RBAC1相对于RBAC0增加的机制是?A.角色分层(角色继承)B.职责分离约束C.会话管理D.审计功能17.RBAC2相对于RBAC0增加的机制是?A.角色继承B.约束(如互斥角色、基数约束)C.会话管理D.强制访问控制18.同时具有角色继承和职责分离约束的RBAC模型是?A.RBAC0B.RBAC1C.RBAC2D.RBAC319.最小权限原则的核心含义是?A.所有用户权限一律禁止B.主体只应拥有完成其任务所必需的最少权限C.管理员拥有全部权限D.用户权限应定期删除20.实施职责分离(SoD)的主要目的是?A.提高系统运行速度B.防止单个主体同时拥有互斥权限而进行越权或舞弊C.减少角色数量D.减少认证环节21.关于静态职责分离(SSD),下列说法正确的是?A.在同一会话中禁止同时激活互斥角色B.禁止同一用户同时被分配互斥角色C.运行时可动态调整角色D.与角色继承等价22.动态职责分离(DSD)与静态职责分离(SSD)的主要区别是?A.DSD允许用户被分配互斥角色,但禁止在同一会话中同时激活B.DSD比SSD更严格C.DSD在用户分配角色时检查D.两者没有区别23.基于属性的访问控制(ABAC)进行决策时,通常综合考虑?A.主体属性、客体属性和环境属性B.只考虑主体身份C.只考虑客体密级D.只考虑访问时间24.在XACML体系中,受理访问请求并执行“允许/拒绝”结果的组件是?A.PEPB.PDPC.PAPD.PIP25.在XACML体系中,根据策略做出访问决策的组件是?A.PEPB.PDPC.PAPD.PIP26.引用监视器(ReferenceMonitor)必须具备的三个特性是?A.不可伪造、不可绕过、可审计(可验证)B.高性能、高可靠、可移植C.保密、完整、可用D.简单、开放、公开27.在操作系统安全设计中,真正实现引用监视器功能并实施安全策略的部件是?A.用户进程B.安全内核C.编译器D.数据库引擎28.可信计算基(TCB)是指?A.系统内所有硬件的总和B.系统内实施安全策略的硬件、软件与固件集合C.经过认证的服务器D.可信第三方认证机构29.中国墙模型(ChineseWall)主要应用于?A.军事多级保密系统B.商业领域防止利益冲突(如咨询、审计业务中的信息隔离)C.数据库完整性保护D.用户身份认证30.Clark-Wilson模型中,受完整性约束保护的数据项称为?A.UDIB.CDIC.IVPD.TP31.Clark-Wilson模型中,负责验证CDI完整性状态的过程是?A.转换过程(TP)B.完整性验证过程(IVP)C.认证过程D.审计过程32.访问控制列表(ACL)与能力表(CapabilityList)相比,前者?A.以主体为中心组织权限B.以客体为中心组织权限C.便于查询某主体能访问哪些客体D.不能用于文件系统33.能力表(CapabilityList)组织权限的方式是?A.以客体为中心B.以主体为中心C.以角色为中心D.以环境为中心34.Linux系统中,某文件权限为rwxr-xr--,则其他用户(others)对该文件的权限是?A.可读、可写、可执行B.可读、可执行C.只读D.无任何权限35.Linux中,对可执行文件设置SUID后,普通用户执行该文件时?A.在执行期间获得文件属主身份对应的权限B.无条件获得超级用户的全部权限C.权限不发生变化D.文件内容自动加密36.数据库系统中,SQL语句GRANTSELECTON表名TO用户名的作用是?A.创建用户B.授予用户对该表的查询权限C.撤销用户对该表的权限D.加密该表37.在大型企业信息系统中,最适合作为统一权限管理模型的通常是?A.DACB.RBACC.BLPD.能力表38.在BLP模型中,安全级为“秘密”的主体读取安全级为“机密”的客体,结果应当是?A.允许B.拒绝C.由客体属主决定D.先加密后允许39.在BLP模型中,安全级为“机密”的主体向安全级为“秘密”的客体写入,结果应当是?A.允许B.拒绝C.由属主决定D.审计后允许40.多级安全(MLS)策略的理论基础通常被认为是?A.DAC模型B.BLP模型C.Clark-Wilson模型D.中国墙模型41.隐蔽通道(CovertChannel)指的是?A.VPN加密隧道B.基于系统共享资源、绕过访问控制机制传递信息的非正规通道C.网络防火墙的安全通道D.数据库的存储过程42.Kerberos协议中,KDC(密钥分发中心)由哪两部分组成?A.AS与TGSB.CA与RAC.PDP与PEPD.IdP与SP43.在Kerberos认证流程中,用户首先向AS(认证服务器)提交身份信息,得到的是?A.服务票据(ST)B.票据授权票据(TGT)C.公钥证书D.访问控制列表44.在Kerberos中,用户访问具体应用服务时需向TGS提交TGT,以获得?A.新的TGTB.服务票据(ST)C.会话密钥D.属性证书45.关于Kerberos协议,下列说法正确的是?A.基于公钥证书验证身份B.默认基于对称密码体制实现身份认证和会话密钥分发C.不需要可信第三方D.只能用于文件访问46.单点登录(SSO)的主要优点是?A.一次认证,即可访问多个相互信任的应用系统B.彻底消除认证风险C.不再需要审计D.每个系统使用不同口令47.在基于SAML的单点登录中,身份提供者(IdP)向服务提供者(SP)传递认证信息的载体是?A.断言(Assertion)B.访问令牌(Token)C.公钥证书D.能力表48.在OAuth2.0授权码模式中,授权服务器将授权码(AuthorizationCode)主要发给?A.资源所有者B.客户端(通过重定向URL)C.资源服务器D.审计服务器49.Windows系统中,用于唯一标识用户或组的安全主体的是?A.SIDB.PIDC.UIDD.MAC地址50.Windows安全描述符中,记录用户或组对客体访问权限的是?A.DACLB.SACLC.TCBD.SID51.强制访问控制(MAC)通常最适合应用于?A.个人计算机娱乐系统B.军事、政府等高安全需求的多级安全环境C.公共互联网论坛D.小型商店收银系统52.关于身份认证与访问控制的关系,正确的是?A.身份认证是访问控制的前提B.访问控制是身份认证的前提C.两者可以互相代替D.两者毫无关系53.权限管理基础设施(PMI)中,负责签发属性证书(AttributeCertificate)的机构是?A.属性权威(AA)B.注册机构(RA)C.证书颁发机构(CA)D.策略决策点(PDP)54.基于规则的访问控制(Rule-BasedAccessControl)的典型实例是?A.防火墙基于IP地址、端口号的过滤规则B.Linux文件rwx权限C.角色继承D.属性证书55.在访问控制矩阵中,行表示主体、列表示客体时,矩阵元素表示的是?A.密码B.主体对该客体拥有的访问权限C.客体的属主D.审计日志编号56.关于访问控制矩阵的分解,下列说法正确的是?A.按行(主体)分解得到ACL,按列(客体)分解得到能力表B.ACL与能力表在实现上完全等价,可以任意转换C.按行(主体)分解得到能力表,按列(客体)分解得到ACLD.能力表只能用于操作系统文件管理57.在RBAC中,用户与会话之间的关系通常是?A.一个用户只能建立一个会话B.一个用户可以建立多个会话,每个会话可激活多个角色C.会话中只能激活一个角色D.用户与角色一一对应58.BLP模型的“星号特性”主要防止哪类安全威胁?A.高安全级信息经写入低安全级客体而泄露B.身份伪造C.完整性数据被篡改D.拒绝服务攻击59.Biba模型与BLP模型的共同点是?A.都基于主体、客体的安全级别比较实施控制B.都保护信息完整性C.都禁止向下写D.都适用于商业利益冲突60.关于Clark-Wilson模型的转换过程(TP),下列说法正确的是?A.TP可以由任意用户执行B.CDI的修改必须通过良构变换的TP进行,且需满足职责分离C.TP与完整性无关D.UDI不需要认证即可转换为CDI二、填空题(本大题共12小题20空,每空1分,共20分)1.访问控制模型的三要素是\\\\(访问的发起者)、\\\\(被访问的资源)和访问策略。2.在自主访问控制(DAC)中,客体的\\\\可以自主决定将该客体的访问权限授予或收回其他主体。3.BLP模型的简单安全特性通常概括为“\\\\”,星号特性通常概括为“\\\\”。4.Biba模型主要保障信息的\\\\性。5.Biba模型的星号完整性公理规定主体\\\\向完整性级别更高的客体写入数据。6.RBAC模型中,用户通过\\\\获得对客体的访问权限。7.静态职责分离(SSD)在用户\\\\角色时进行约束检查,而动态职责分离(DSD)在会话中\\\\角色时进行约束检查。8.引用监视器必须具备的三个特性是:不可伪造、\\\\、\\\\。9.XACML体系中,负责制定管理策略的组件是\\\\,负责做出“允许/拒绝”决策的组件是\\\\。10.Kerberos协议中,认证服务器(AS)负责发放\\\\;票据授权服务器(TGS)负责发放\\\\。11.Windows系统中,用户或组通过唯一的\\\\进行标识;客体安全描述符中记录访问权限的列表称为\\\\。12.数据库访问控制中,\\\\语句用于授予权限,\\\\语句用于撤销权限。三、综合应用题(本大题共2小题,每小题10分,共20分)1.某国防科研单位的信息系统拟建立多级安全访问控制机制。系统中文档密级由低到高分为“公开、秘密、机密、绝密”四级,用户的最高密级与文档密级采用同一标识体系。请回答:(1)若采用BLP模型,安全级为“机密”的用户能否读取“绝密”文档?能否向“秘密”文档写入?请分别说明依据。(4分)(2)若改用Biba模型(将上述级别同时视为完整性级别,级别越高完整性越高),该用户读取“绝密”文档和向“秘密”文档写入是否被允许?请分别说明依据。(4分)(3)简述BLP模型与Biba模型分别保护什么安全属性,并说明二者结合使用的意义。(2分)2.某医院信息管理系统采用RBAC模型进行访问控制,医护人员与患者电子病历(EMR)是系统中的主要主体与客体。请回答:(1)请为该医院设计不少于4个角色,并分别说明各角色的权限范围(权限要与角色职责匹配)。(4分)(2)根据最小权限原则,比较“住院部护士”与“主治医师”对患者病历的修改权限应如何设置?(3分)(3)系统规定:同一人员不得同时担任“医保审核员”与“收费结算员”两个角色,以防止利用职务之便舞弊。请指出该约束属于RBAC中的哪一类约束,并说明应选择静态职责分离(SSD)还是动态职责分离(DSD)实施,以及理由。(3分)参考答案与解析一、单项选择题1.答案:B解析:访问控制的核心是授权管理,发生在身份认证之后,不能替代认证或加密。2.答案:B解析:三要素为主体(访问发起者)、客体(被访问资源)和访问策略(控制规则)。3.答案:B解析:不仅用户是主体,代表用户执行任务的进程也可作为主体发起访问。4.答案:B解析:客体是被访问的资源,包括文件、数据库表、设备等;用户和进程通常充当主体。5.答案:B解析:DAC的“自主”体现在属主有权管理自己客体的权限;C是MAC的特点,D是RBAC的特点。6.答案:B解析:MAC由系统集中强制实施,用户不能自行更改安全标签或绕过策略。7.答案:B8.答案:B解析:BLP规定“不读上”,主体只能读取安全级不高于自身级别的客体,即本级及更低级别。9.答案:B解析:星号特性即“不写下”,防止高安全级信息经写入低安全级客体而泄露。10.答案:B解析:BLP的“不读上、不写下”组合正是为了防止高密级信息向低密级客体流动。11.答案:B12.答案:B解析:简单完整性公理即“不下读”,防止高完整性主体被低完整性数据“污染”。13.答案:B解析:星号完整性公理即“不上写”,防止低完整性数据向高完整性客体流动。14.答案:B15.答案:B16.答案:A17.答案:B18.答案:D解析:RBAC3是RBAC1与RBAC2的组合,兼具角色继承与约束机制。19.答案:B20.答案:B21.答案:B解析:SSD在角色分配阶段实施约束;同一会话中禁止激活互斥角色属于动态职责分离(DSD)。22.答案:A23.答案:A24.答案:A25.答案:B26.答案:A27.答案:B28.答案:B29.答案:B30.答案:B解析:CDI是受完整性策略保护的数据项;UDI是无约束数据项。31.答案:B32.答案:B解析:ACL挂在客体上,列出允许访问的主体及权限;能力表挂在主体上,列出该主体拥有的访问权限。33.答案:B34.答案:C解析:rwxr-xr--中最后三位r--表示其他用户只读。35.答案:A解析:SUID使执行者临时获得文件属主的身份权限,典型例子是/usr/bin/passwd。36.答案:B37.答案:B解析:RBAC通过角色将用户与权限解耦,权限调整只涉及角色配置,便于大规模组织管理。38.答案:B解析:BLP简单安全特性“不读上”,主体安全级低于客体安全级时拒绝读取。39.答案:B解析:星号特性“不写下”,禁止高安全级信息向低安全级客体写入,防止泄密。40.答案:B41.答案:B42.答案:A43.答案:B44.答案:B45.答案:B46.答案:A47.答案:A48.答案:B49.答案:A50.答案:A解析:DACL为自主访问控制列表,列出允许或拒绝的主体及权限;SACL用于系统审计。51.答案:B52.答案:A53.答案:A54.答案:A解析:基于规则的访问控制通过“条件满足则允许/拒绝”的全局规则实施,防火墙规则是最常见实例;Linuxrwx权限属于DAC的实现。55.答案:B56.答案:C解析:访问控制矩阵按行分解得到能力表,按列分解得到ACL,二者实现机制不同,并不完全等价。57.答案:B58.答案:A59.答案:A解析:二者都是多级安全模型,按安全级比较决定读写;BLP保护机密性,Biba保护完整性,且BLP禁止向下写而Biba允许向下写。60.答案:B二、填空题1.答案:主体;客体2.答案:属主(所有者)3.答案:不读上(不向上读);不写下(不向下写)4.答案:完整5.答案:不得(不能、不可)6.答案:角色7.答案:分配;激活8.答案:不可绕过;可审计(可验证)9.答案:PAP;PDP10.答案:票据授权票据(TGT);服务票据(ST)11.答案:SID(安全标识符);DACL(自主访问控制列表)12.答案:GRANT;REVOKE三、综合应用题1.答案:(1)不能读取“绝密”文档。依据BLP简单安全特性“不读上”:主体只能读取密级不高于自身密级的客体,“机密”低于“绝密”,故拒绝。不能向“秘密”文档写入。依据星号特性“不写下”:主体只能向密级不低于自身密级的客体写入,“机密”高于“秘密”,向下写会导致高密级信息泄露,故拒绝。因此该用户只可读“机密”及以下密级的文档,只可写“机密”及以上密级的文档。(2)读取“绝密”文档被允许。Biba简单完整性公理“不下读”只禁止读取完整性级别低于自身的客体,读取更高级别的客体不违反该公理。向“秘密”文档写入被允许。Biba星号完整性公理“不上写”只禁止向完整性级别更高的客体写入,向低级别客体写入不违反该公理。(3)BLP模型保护机密性,采用“不读上、不写下”
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 海南省三亚2026-2027学年物理八年级第一学期期末经典试题含解析
- 江西省抚州市临川区2026年八上物理期末考试模拟试题含解析
- 2026年踩踏事件伤员搜救急救演练方案
- 无创呼吸机辅助呼吸护理
- 仓储管理系统应用图解案例解析课件
- 2026年时尚行业智能服装技术应用报告
- 认识呼吸系统与健康
- 建筑节能施工准则
- 建筑施工安全管控制度
- 哮喘急性发作的病情评估及治疗流程
- 《“诺曼底号”遇难记》课件
- 人教PEP四年级英语上册阅读理解专项30篇(含答案)
- 2026年秋季开学中秋诗词赏析课件
- 2026临汾市侯马市招聘乡(街道)消防协管员考试备考试题及答案详解
- 2026秋学期人教版小学数学六年级上册(新教材)教学计划附进度表
- 2026年秋季学期小学四年级上册英语(人教版PEP新教材)教学计划
- 自来水生产工岗前专项能力考核试卷含答案
- 2026教科版六年级科学上册第一单元《健康生活》全部教案
- 2026年山东青岛市中考历史试题(附答案)
- 江西省人才发展集团有限公司2026年春季集中招聘专题【11人】建设笔试备考题库及答案解析
- 2026年重庆市九龙坡区辅警人员招聘考试试卷及答案
评论
0/150
提交评论