常 见 的 访问 控制模型包括自主 访问 控制模型、强制 访问 控制模型和基于角色的 访问 控制 模型等。下面描述中 错误 的是( )
A.
从 安全性等 级来 看, 这 三 个 模型安全性 从 低到高的排序是自主 访问 控制模型、强 制 访问 控 制模型和基于角色的 访问 控制模型
B.
自主 访问 控制是一 种 广泛 应 用的方法, 资 源的所有者(往往也是 创 建者)可以 规 定 谁 有 权访问它们 的 资 源,具有 较 好的易用性和 扩 展性
C.
强制 访问 控制模 型要求主 题 和客体都一 个 固定的安全 属 性,系 统 用 该 安全 属 性 来决 定一 个 主体是否可以 访问 某 个 客体。 该 模型具有一定的抗 恶 意程序攻 击 能力, 适用于 专 用或安全 性要求 较 高的系 统
D.
基于角色的 访问 控制模型的基本思想是根据用 户 所担任的角色 来决 户 在系 统 中 的 访 问权 限, 该 模型便于 实 权 管理和安全 约 束,容易 实现 最小特 权 、 职责 分离等各 种 安全 策略