首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
根据可信计算机系统评估准则(TESEC),用户能定义访问控制要求的自主保护类型系统属于( )。
根据可信计算机系统评估准则(TESEC),用户能定义访问控制要求的自主保护类型系统属于( )。
admin
2021-09-09
45
问题
根据可信计算机系统评估准则(TESEC),用户能定义访问控制要求的自主保护类型系统属于( )。
选项
A、A类
B、B类
C、C类
D、D类
答案
C
解析
美国国防部公布了《可信计算机系统评估准则》TCSEC(Trusted Computer System Evaluation Criteria),将计算机系统的安全可信度从低到高分为D、C、B、A四类共七个级别:D级,C1级,C2级,B1级,B2级,B3级,A1级。
(最小保护)D级:该级的计算机系统除了物理上的安全设施外没有任何安全措施,任何人只要启动系统就可以访问系统的资源和数据,如DOS,Windows的低版本和DBASE均是这一类(指不符合安全要求的系统,不能在多用户环境中处理敏感信息)。
(自主保护类)C1级:具有自主访问控制机制、用户登录时需要进行身份鉴别。
(自主保护类)C2级:具有审计和验证机制((对TCB)可信计算机基进行建立和维护操作,防止外部人员修改)。如多用户的UNIX和ORACI点等系统大多具有C类的安全设施。
(强制安全保护类)B1级:引入强制访问控制机制,能够对主体和客体的安全标记进行管理。
B2级:具有形式化的安全模型,着重强凋实际评价的手段,能够埘隐通道进行限制。(主要是对存储隐通道)
B3级:具有硬件支持的安全域分离措施,从而保证安全域中软件和硬件的完整性,提供可信通道。对时间隐通道的限制。
A1级:要求对安全模型作形式化的证明,对隐通道作形式化的分析,有可靠的发行安装过程。(其安全功能,依次后面包含前面的)
因此用户能定义访问控制要求的自主保护类型系统属于C类。因此选择C选项。
转载请注明原文地址:https://kaotiyun.com/show/HdOZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
服务器系统年停机时间为8.5小时,系统可用性可以达到()。
某公司使用Windows2003DHCP/服务器对内部主机的IP地址进行管理,DHCP服务器的新建作用域及新建保留配置如图1和图2所示。某DHCP客户机从该DHCP服务器获取IP地址过程中,在客户机捕获的报文及相关分析如图3所示,补全图3中的内
下列对IPv6地址表示中,错误的是()。
下列关于路由信息协议RIP的描述中,错误的是()。
下列技术中,不属于宽带城域网QoS保证技术的是()。
R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如下图(a)所示,当R1收到R2发送的如下图(b)的(V,D)报文后,R1更新的5个路由表项中距离值从上到下依次为()。
下列是一台Cisco路由器的部分路由表,表中的路由信息完全正确的是()。
下列关于数据备份方法的描述中,错误的是()。
WLAN标准802.111a将传输速率提高到
常用的数据备份方式包括完全备份、增量备份和差异备份,恢复时三种方式在时间使用方面由少到多的顺序为()。
随机试题
电气控制电路图测绘时要避免大拆大卸,对去掉的线头要()。
电工指示仪表按被测电工量分为电压表、电流表、()、电度表、功率因数表、频率表、兆欧表等。
具有缩瞳作用的药物,除外
根据我国民事诉讼法的规定,如果天行公司向法院提起诉讼,应向( )法院提起诉讼。在本案的审理过程中,实益公司可以以( )的身份参加诉讼。
《巴塞尔新资本协议》规定实施内部评级高级法的商业银行对每笔债项的违约损失率必须()
材料一:海尔和长虹非常注重核心竞争力的培养,海尔的核心竞争力是五星级的销售和服务,而长虹的核心竞争力,则体现在低成本上,当顾客认为价廉物美是首要目标时倾向长虹,当用户注重购买方便和售后服务时就会倾向海尔。材料二:日本夏普公司通过其核心竞争力(液晶
对证券投资者而言,无法在证券市场上以正常的价格平仓出货的风险是()。
当发生现金折扣时,购货方应将折扣金额计入财务费用的借方。()
在期权寿命期内,标的股票发放的股利越多,看涨期权的价值()。
A、Itworkswithuniversitiestooffermaster’sdegreesondataanalytics.B、Itcreatesaninternalprogramtotraintalentinda
最新回复
(
0
)