windows文件系统权限管理使用访问控制列表(AccessControlList.ACL)机制,以下哪个说法是错误的:
(A)安装Windows系统时要确保文件格式适用的是NTFS.因为Windows的ACL机制需要NTFS文件格式的支持
(B)由于Windows操作系统自身有大量文件和目录,因此很难对每个文件和目录设置严格的访问权限,为了使用上的便利,Windows上的ACL存在默认设置安全性不高的问题
(C)Windows的ACL机制中,文件和文件夹的权限是主体进行关联的,即文件夹和文件的访问权限信息是写在用户数据库中的
(D)由于ACL具有很好灵活性,在实际使用中可以为每一个文件设定独立拥护的权限
参考答案
继续答题:下一题
更多CISP(注册信息安全专业人员)试题
- 1Kerberos协议是常用的集中访问控制协议,通过可信第三方的认证服务,减轻应用服务器的负担。Kerberos的运行环境由密钥分发中心(KDC)、应用服务器和客户端三个部分组成。其中,KDC分为认证服务器AS和票据授权服务器TGS两部分。下图展示了kerberos协议的三个阶段,分别是(1)、kerberos获得服务许可票据;(2)、kerberos获得服务;(3)、kerberos获得票据许可票据。下列选项中,对这三个阶段的排序正确的是?( )
- 2杀毒软件一般是通过对代码与特征库中的特征码进行比对,判断这个文件是否是为恶意代码。如果是,则确认病毒库中对该病毒的描述,从而确认其行为,达到分析的目的。下列对恶意代码静态分析的说法中,错误的是?( )
- 3若一个组织声称自己的ISMS符合ISO/IEC27001或GB/T22080标准要求,其信息安全控制措施通常需要在资产管理方面实施常规控制,资产管理包含对资产负责和信息分类两个控制目标。信息分类控制的目标是为了确保信息受到适当级别的保护,通常采取以下哪项控制措施?( )
- 4下面有关软件安全问题的描述中,哪项是由于软件设计缺陷引起的()
- 5Windows组策略适用于