访问控制规则实际上就是访问约束条件集,是访问控制策略的具体实现和表现形式。常见的访问控制规则有基于用户身份,基于时间、基于地址、基于服务数量等多种情况。其中,根据用户完成某项任务所需要的权限进行控制的访问控制规则属于( )。
A、基于角色的访问控制规则
B、基于地址的访问控制规则
C、基于时间的访问控制规则
D、基于异常事件的访问控制规则
参考答案:A
参考解析:基于角色的访问控制(Role Based Access Control,RBAC)通过分配和取消角色(岗位)来完成用户权限的授予和取消,并且提供角色分配规则。安全管理人员根据某项任务需要来定义各种角色,并设置合适的访问权限;根据责任和资历,再指派用户为不同的角色。