安全策略表达模型是一种对安全需求与安全策略的抽象概念模型,一般分为自主访问控制模型和强制访问控制模型。以下属于自主访问控制模型的是()
A. BLP模型
B. HRU模型
C. BN模型
D.基于角色的访问控制模型
参考答案:B
参考解析:访问控制是指主体依据某些控制策略或权限对客体本身或是其资源进行的不同授权访问,是网络安全防范和保护的主要策略,它的主要任务是保证网络资源不被非法使用和非常规访问,一般分为自主访问控制模型和强制访问控制模型。
自主访问控制( Discretionary Access Control,DAC)是最常用的一种存取访问控制机制,文件的拥有者可以按照自己的意愿精确指定系统中的其他用户对此文件的访问权。
强制访问控制( Mandatory Access Contro,MAC)是一种不允许主体干涉的访问控制类型。它是基于安全标识和信息分级等信息敏感性的访问控制,通过比较资源的敏感性与主体的级别来确定是否允许访问。
其中,自主访问控制模型有: HRU模型、JONES模型、动作实体模型,强制访问控制模型有:BLP模型、基于角色的访问控制模型、BN模型。