首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
根据可信计算机系统评估准则(TESTEC),不能用于多用户环境下重要信息处理的系统属于( )。
根据可信计算机系统评估准则(TESTEC),不能用于多用户环境下重要信息处理的系统属于( )。
admin
2016-07-18
29
问题
根据可信计算机系统评估准则(TESTEC),不能用于多用户环境下重要信息处理的系统属于( )。
选项
A、A类系统
B、B类系统
C、C类系统
D、D类系统
答案
D
解析
可信计算机系统评估准则将计算机系统安全等级分为4类7个级别,安全级别由低到高分别为:D、C1、C2、B1、B2、B3、A1,其中D级系统安全性较差,不能用于多用户环境下的重要信息处理。
D级(最小保护):该级的计算机系统除了物理上的安全设施外没有任何安全措施,任何人只要启动系统就可以访问系统的资源和数据,如DOS,Windows的低版本和DBASE均为这一类(指不符合安全要求的系统,不能在多用户环境中处理敏感信息)。
C1级(自主保护类):具有自主访问控制机制、用户登录时需要进行身份鉴别。
C2级(自主保护类):具有审计和验证机制((对TCB)可信计算机基进行建立和维护操作,防止外部人员修改)。如多用户的UNIX和ORACLE等系统大多具有C类的安全设施。
B1级(强制安全保护类):引入强制访问控制机制,能够对主体和客体的安全标记进行管理。
B2级:具有形式化的安全模型,着重强调实际评价的手段,能够对隐通道进行限制。(主要是对存储隐通道)
B3级:具有硬件支持的安全域分离措施,从而保证安全域中软件和硬件的完整性,提供可信通道。对时间隐通道的限制。
A1级:要求对安全模型作形式化的证明,对隐通道作形式化的分析,有可靠的发行安装过程。
转载请注明原文地址:https://kaotiyun.com/show/SspZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
在TCP/IP参考模型中,应用层是最高的一层,它包括了所有的高层协议。下列协议中不属于应用层协议的是()。
下列对于TCP/IP参考模型与OSI参考模型层次关系的描述中,错误的是()。
关于NetWare的优点说法错误的是______。
在下列功能中,______最好地描述了OSI(开放系统互连)参考模型的数据链路层。
Google搜索引擎主要采用的是分布式爬行网页采集技术、超文本匹配分析技术和______。
不是公钥加密算法应用领域的是______。
下列说法中,错误的是______。
在利用SET协议实现在线支付时,用户通常使用______。
电子商务的体系结构可以分为网络基础平台、安全结构、______、业务系统4个层次。
按逻辑功能区分,SIP系统由用户代理、代理服务器、重定向服务器、______。
随机试题
行产钳术时产妇的最佳体位是
45岁,农民,深部脓肿,确诊为金黄色葡萄球菌感染对脓肿的正确处理是
乳癌最常见的转移部位是
x线透视检查主要应用的x线特性是( )
胸痹重证,阴寒极盛者,其治法是
普萘洛尔治疗心绞痛时可产生哪一种不利的作用
我国规定,设立农村商业银行的注册资本最低限额为()元人民币。
某纺织品进出口公司在国内收购一批坯布,经海关批准并办理手册后运出境印染,复运进境后委托服装厂加工成服装,然后回收出口。前后两次出口适用的报关程序分别是:
根据税收征收管理法律制度的规定,已开具的发票存根联和发票登记簿,应当保存()。
(二)某日晚,白某看见胡某在取款机上提取现金10万元,便尾随其后意图实施抢夺。至一偏僻处后,白某趁其不备从背后夺过背包。胡某发现后奋力反抗,意图追回背包,白某为抗拒抓捕用刀将胡某刺成重伤。公安机关发现这一犯罪事实后.便立案侦查。在侦查过程中,发现
最新回复
(
0
)