訪問控制是為了限制訪問主體對(duì)訪問客體的訪問權(quán)限,從而使計(jì)算機(jī)系統(tǒng)在合法范圍內(nèi)使用的安全措施,以下關(guān)于訪問控制的敘述中,()是不正確的
A、訪問控制包括2個(gè)重要的過程:鑒別和授權(quán)
B、訪問控制機(jī)制分為2種:強(qiáng)制訪問控制(MAC)和自主訪問控制(DAC)
C、RBAC基于角色的訪問控制對(duì)比DAC的先進(jìn)之處在于用戶可以自主的將訪問的權(quán)限授給其它用戶
D、RBAC不是基于多級(jí)安全需求的,因?yàn)榛赗BAC的系統(tǒng)中主要關(guān)心的是保護(hù)信息的完整性,即”誰可以對(duì)什么信息執(zhí)行何種動(dòng)作”