从Linux内核2.1版开始,实现了基于权能的特权管理机制,实现了对超级用户的特权分割,打破了UNIX/LINUX操作系统中超级用户/普通用户的概念,提高了操作系统的安全性。下列选项中,对特权管理机制的理解错误的是?
(A)普通用户及其shell没有任何特权功能,而超级用户及其shell在系统启动之初拥有全部权能
(B)系统管理员可以剥夺和恢复超级用户的某些权限
(C)进程可以放弃自己的某些权能
(D)当普通用户的某些操作设计特权操作时,仍然通过setuid实现
参考答案
继续答题:下一题
更多CISP(注册信息安全专业人员)试题
- 1降低企业所面临的信息安全风险的手段,以下说法不正确的是?
- 2在你对远端计算机进行ping操作,不同操作系统回应的数据包中初始TTL值是不同的,TTL是IP协议包中的一个值,它告诉网络,数据包在网络中的时间是否由于太长而应被丢弃。(简而言之,你可以通过TTL值推算一下下列数据包已经通过了多少个路由器)。根据回应的数据包中的TTL值,可以大致判断?
- 3强制访问控制是指主体和客体都有一个固定的安全属性,系统用该安全属性来决定一个主体是否可以访问某个客体,具有较高的安全性,适用于专用或对安全性较高的系统。强制访问控制模型有多种类型,如BLP、Biba、Clark-Willson和ChineseWall等。小李自学了BLP模型,并对该模型的特点进行了总结。以下4钟对BLP模型的描述中,正确的是?()
- 4CC标准是目前系统安全认证方面最权威的而标准,那一项不是体现CC标准的先进性?
- 5下面关于信息系统安全保障的说法不正确的是: