身心障礙人員考試身障四等-資訊處理類科計算機概要104 年第 21 題單選題
Windows、UNIX或Linux作業系統的存取控制(access control)方法為:
A角色存取控制(Role-based Access Control)
B自由存取控制(Discretionary Access Control, DAC)正確答案
C任意存取控制(Ad-hoc Access Control, AAC)
D強制存取控制(Mandatory Access Control, MAC)
B正確答案
Windows/UNIX/Linux 使用檔案擁有者自行決定權限的 DAC 模式,owner 說了算。
為什麼答案是 B
DAC 由資源擁有者 (owner) 自行決定誰能存取。UNIX/Linux 的 chmod、rwx 權限與 Windows 的 ACL 都屬於 DAC。
載入中…
完整詳解
Pro · 無限重點 Windows/UNIX/Linux 使用檔案擁有者自行決定權限的 DAC 模式,owner 說了算。
看到『檔案擁有者可自行設定權限』= DAC,這是一般作業系統標配。
逐選項分析
A✕ 陷阱
RBAC 以「角色」為單位分配權限,常用於企業資訊系統(如 ERP、資料庫),不是一般作業系統的預設檔案權限模型。
B✓ 正確
DAC 由資源擁有者 (owner) 自行決定誰能存取。UNIX/Linux 的 chmod、rwx 權限與 Windows 的 ACL 都屬於 DAC。
C✕ 陷阱
「Ad-hoc Access Control」是誘答選項,資安領域中並無此正式分類,純屬干擾。注意別被中文「任意」誤導。
D✕
MAC 由系統強制規範(如機密/密/普通分級),常見於軍方或 SELinux。一般 Windows/UNIX/Linux 預設並非 MAC。
四大存取控制模型速記
| 模型 | 決定者 | 典型應用 | 特徵 |
|---|
| DAC 自由 | 資源擁有者 | Windows/UNIX/Linux | chmod、ACL |
| MAC 強制 | 系統/管理員 | 軍方、SELinux | 機密分級標籤 |
| RBAC 角色 | 依角色分派 | ERP、資料庫 | 角色→權限 |
| ABAC 屬性 | 依屬性判斷 | 雲端存取控制 | 條件式策略 |
Windows、UNIX、Linux 預設都是 DAC(Discretionary Access Control),核心判斷點是「誰能決定權限」——檔案擁有者自己可以 chmod/設 ACL,所以叫自主存取。考選部最愛混入虛構名詞,像「Ad-hoc Access Control」聽起來像「任意存取」很接近 DAC 的彈性,但資訊安全四大模型只有 DAC、MAC、RBAC、ABAC,沒有 AAC 或 Ad-hoc。記住分辨口訣:DAC 看擁有者、MAC 看標籤層級、RBAC 看角色、ABAC 看屬性條件。只要題目出現作業系統預設權限機制,九成是 DAC。