WorksheetsDBMS security models test
Total questions: 15
Worksheet time: 11mins
Как основано разграничение доступа в информационных системах?
На модели безопасности информационных потоков
На субъектно-объектной модели доступа
На ролевых моделях
На дискреционных моделях
На чем основаны дискреционные модели контроля доступа?
На субъектно-объектной модели доступа
На моделях безопасности информационных потоков
На матрице доступа
На ролевых моделях
Что представляют собой строки в матрице доступа в дискреционных моделях безопасности?
Основные характеристики объектов
Субъекты, кому разрешен доступ
Объекты, к которым разрешен доступ
Списки возможностей для субъектов
Как организуется матрица доступа в централизованном подходе?
В виде списков доступа, распределенных по объектам
Каждый объект получает бирку, представляющую столбец в матрице доступа
Списки возможностей, распределенные по субъектам
Матрица доступа создается как отдельный самостоятельный объект с особым порядком размещения и доступа к нему
Чем отличается распределенный подход к матрице доступа от централизованного?
При распределенном подходе субъекты получают бирки с перечнем объектов
В централизованном подходе объекты получают списки возможностей
В распределенном подходе столбцы в матрице доступа описывают пользователей
В централизованном подходе объекты получают бирки с перечнем объектов
Какие два подхода выделяют по механизму создания и изменения матрицы доступа?
Модель безопасности информационных потоков и ролевая модель
Принудительное управление доступом и добровольное управление доступом
Дискреционная модель безопасности и мандатная модель
Централизованное управление доступом и распределенное управление доступом
Что означает принудительное управление доступом (ПУД)?
Гибкий и точный контроль доступа всеми пользователями
Добровольное управление доступом к объектам
Автоматическое управление доступом
Строгий централизованный контроль доступа администратором
На чем основан принцип добровольного управления доступом (ДУД)?
Принципе «владения» объектами
Централизованном контроле доступа
Принудительном распределении доступа
Дискреционной модели безопасности
Какой недостаток имеет дискреционная модель безопасности?
Гибкость и точность настройки доступа
Строгий централизованный контроль доступа
Статичность, отсутствие учета изменений в информационной системе
Динамичность изменений в информационной системе
Из каких трех основных частей состоит компьютерная система в модели Харрисона-Руззо-Ульмана?
Объекты, матрица безопасности и администраторы
Права доступа и субъекты
Объекты, субъекты и матрица доступа
Матрица доступа, пользователи и права доступа
Кто является авторами первой формальной модели мандатного доступа?
Дэвид Белл и Леонард ЛаПадула
Харрисон, Руззо и Ульман
Джон Смит и Мэри Джонсон
Александр Иванов и Екатерина Петрова
Какова основная цель мандатной модели безопасности?
Обеспечение гибкости в управлении доступом
Максимизация скорости доступа к данным
Установление дискреционных прав на объекты
Предотвращение утечки информации от объектов с высоким уровнем доступа к объектам с низким уровнем доступа
Каким образом классифицируются информационные ресурсы в мандатной модели безопасности?
По дате создания
По размеру файлов
По степени конфиденциальности
По тематике информации
Какова основная цель ролевого управления доступом (РУД)?
Увеличение количества пользователей в системе
Группировка прав доступа субъектов к объектам с учетом их применения
Усложнение администрирования системы
Отмена всех привилегий пользователей
Что представляет собой роль в контексте ролевого управления доступом?
Одна пара «субъект-объект»
Уникальный идентификатор пользователя
Реальная личность в информационной системе
Промежуточная сущность между пользователями и их привилегиями
