單項選擇題

作為一名信息安全專業(yè)人員,你正在為某公司設(shè)計信息資源的訪問控制策略。由于該公司的人員流動較大,你準(zhǔn)備根據(jù)用戶所屬的組以及在公司中的職責(zé)來確定對信息資源的訪問權(quán)限,最應(yīng)該采用下列哪一種訪問控制模型?()

A.自主訪問控制(DAC)
B.強(qiáng)制訪問控制(MAC)
C.基于角色訪問控制(RBAC)
D.最小特權(quán)(LEASTPrivilege)

微信掃碼免費(fèi)搜題