试题详情

40.常见的访问控制模型包括自主访问控制模型、强制访问控制模型和基于角色的访问控制模型等。下面描述中错误的是( )。

AA.从安全性等级来看,这三个模型安全性从低到高的排序是自主访问控制模型

BB.自主访问控制是一种广泛应用的方法,资源的所有者可以规定谁有权访问其资源,具有较好的易用性和扩展性

CC.强制访问控制模型是基于安全标签实现的

DD.基于角色的访问控制模型的基本思想是根据用户所担任的角色来决定用户在系统中的访问权限.