将安全控制环节与主要作用匹配
正确答案:身份鉴别 → 确认当前访问者是谁;授权检查 → 判断主体能否对指定客体执行某种操作;强制存取控制 → 按主体和客体密级执行不可由用户绕过的规则;审计 → 记录成功、失败和管理事件以便追踪
登录只是控制链的起点,访问还要经过权限和策略判断,并留下可追踪证据
Tab / Shift+Tab 切换项目,方向键选择;Ctrl+Enter 提交答案
请先完成作答
正确答案:身份鉴别 → 确认当前访问者是谁;授权检查 → 判断主体能否对指定客体执行某种操作;强制存取控制 → 按主体和客体密级执行不可由用户绕过的规则;审计 → 记录成功、失败和管理事件以便追踪
登录只是控制链的起点,访问还要经过权限和策略判断,并留下可追踪证据
Tab / Shift+Tab 切换项目,方向键选择;Ctrl+Enter 提交答案
请先完成作答
正确答案:否,还必须通过对具体对象和操作的授权检查
身份鉴别回答“是谁”,授权回答“能对什么做什么”,两者不能互相替代
可按数字键选择;请先作答,再提交答案
请先完成作答
正确答案:WITH GRANT OPTION → 允许接收者继续转授相应对象权限;WITH ADMIN OPTION → 允许角色成员继续管理该角色的成员关系;普通 GRANT → 授予权限但默认不允许继续传播;REVOKE → 回收已经授予的权限或角色关系
对象权限传播和角色管理传播属于不同授权图,回收后果还要结合标准与具体 DBMS 行为判断
Tab / Shift+Tab 切换项目,方向键选择;Ctrl+Enter 提交答案
请先完成作答
正确答案:U4 获得 Student 表的查询权限、U4 获得修改 Smajor 列的权限、权限由操作、对象和接收者共同界定
标准列级授权可以限制 UPDATE 的列,但普通 GRANT 不能仅凭该语句表达任意行级条件
可按数字键选择;请先作答,再提交答案
请先完成作答
正确答案:自主存取控制 DAC → 对象拥有者或授权者按权限图决定访问与传播;强制存取控制 MAC → 系统按主体、客体密级和固定规则决定是否放行
DAC 与 MAC 可以叠加;即使其中一层允许,另一层拒绝时访问仍不能通过
Tab / Shift+Tab 切换项目,方向键选择;Ctrl+Enter 提交答案
请先完成作答
正确答案:不能,叠加控制必须同时满足
强制规则不能由普通用户授权绕过,多层控制链通常按全部必要条件共同决定结果
可按数字键选择;请先作答,再提交答案
请先完成作答
对照答案:先画出授权传播图,确认 U6 是否只有来自 U5 的一条授权路径,还是还有其他授权者或角色路径;再核查目标 DBMS 对级联回收、限制回收和重复授权的具体规则。标准概念中的 CASCADE 可能回收依赖授权,RESTRICT 可能在存在依赖时拒绝,但产品实现边界必须单独确认
请先在头脑中组织答案,再查看对照答案