问答题 试题二(共10分) 阅读下列说明和图,回答问题1至问题2,将解答填入答题纸的对应栏内。 【说明】 访问控制是对信息系统资源进行保护的重要措施,适当的访问控制能够阻止未经授权的用户有意或者无意地获取资源。访问控制一般是在操作系统的控制下,按照事先确定的规则决定是否允许用户对资源的访问。图2-1给出了某系统对客体traceroute.mpg实施的访问控制规则。
问答题 【问题1】(3分) 针对信息系统的访问控制包含哪些基本要素?
【正确答案】主体、客体、授权访问
【答案解析】
问答题 【问题2】(7分) 分别写出图2-1中用户Administrator对应三种访问控制实现方法,即能力表、访问控制表、访问控制矩阵下的访问控制规则。
【正确答案】能力表: (主体)Administrator <(客体)traceroute.mpg:读取,运行> 访问控制表: (客体)traceroute.mpg<(主体)Administrator :读取,运行> 访问控制矩阵:
【答案解析】