A.自主訪問控制 B.強制訪問控制 C.基于規(guī)則的訪問控制 D.基于身份的訪問控制
A.它將若干特定的用戶集合與權限聯(lián)系在一起 B.角色一般可以按照部門、崗位、工程等與實際業(yè)務緊密相關的類別來劃分 C.因為角色的變動往往低于個體的變動,所以基于角色的訪問控制維護起來比較便利 D.對于數(shù)據(jù)庫系統(tǒng)的適應性不強,是其在實際使用中的主要弱點
A.強調對信息保密性的保護,受到對信息保密要求較高的軍政機關和企業(yè)的喜愛 B.既定義了主體對客體的訪問,也說明了主體對主體的訪問。因此。它適用于網(wǎng)絡系統(tǒng) C.它是一種強制訪問控制模型,與自主訪問控制模型相比具有強耦合,集中式授權的特點 D.比起那些較新的模型而言,Bell-Lapadula定義的公理很簡單,更易于理解,與所使用的實際系統(tǒng)具有直觀的聯(lián)系