Đáp án đúng: D
Câu hỏi yêu cầu chọn câu đúng về các mô hình điều khiển truy xuất (access control).
- Phương án 1: MAC (Mandatory Access Control) là cơ chế điều khiển truy cập bắt buộc, được quản lý tập trung và áp dụng cho toàn bộ hệ thống. Câu này đúng.
- Phương án 2: RBAC (Role-Based Access Control) là cơ chế điều khiển truy cập dựa trên vai trò. Cơ chế quản lý theo nhóm trên Windows 2000 có thể coi là một dạng thực thi gần giống với RBAC, nhưng không hoàn toàn tương đương. Tuy nhiên, nếu xét theo nghĩa rộng, có thể chấp nhận được.
- Phương án 3: DAC (Discretionary Access Control) là mô hình điều khiển truy cập tùy ý, quyền truy cập do chủ sở hữu tài nguyên quyết định. Đa số các hệ điều hành hiện đại đều có thực hiện mô hình DAC. Câu này đúng.
- Phương án 4: Vì cả 3 câu trên đều đúng hoặc chấp nhận được, nên đây là đáp án chính xác nhất.