首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
根据可信计算机系统评估(TESEC),用户能定义访问控制要求的自主保护类型系统属于( )。
根据可信计算机系统评估(TESEC),用户能定义访问控制要求的自主保护类型系统属于( )。
admin
2019-01-16
51
问题
根据可信计算机系统评估(TESEC),用户能定义访问控制要求的自主保护类型系统属于( )。
选项
A、A类
B、B类
C、C类
D、D类
答案
C
解析
美国国防部公布了《可信计算机系统评估准则》TCSEC(Trusted Computer System Evaluation Criteria),将计算机系统的安全可信度从低到高分为D、C、B、A四类共七个级别:D级,C1级,C2级,B1级,B2级,B3级,A1级。
(最小保护)D级:该级的计算机系统除了物理上的安全设施外没有任何安全措施,任何人只要启动系统就可以访问系统的资源和数据,如DOS,Windows的低版本和DBASE均是这一类(指不符合安全要求的系统,不能在多用户环境中处理敏感信息)。
(自主保护类)C1级:具有自主访问控制机制、用户登录时需要进行身份鉴别。
(自主保护类)C2级:具有审计和验证机制((对TCB)可信计算机基进行建立和维护操作,防止外部人员修改)。如多用户的UNIX和ORACLE等系统大多具有C类的安全设施。
(强制安全保护类)B1级:引入强制访问控制机制,能够对主体和客体的安全标记进行管理。
B2级:具有形式化的安全模型,着重强凋实际评价的手段,能够对隐通道进行限制。(主要是对存储隐通道)
B3级:具有硬件支持的安全域分离措施,从而保证安全域中软件和硬件的完整性,提供可信通道。对时间隐通道的限制。
A1级:要求对安全模型作形式化的证明,对隐通道作形式化的分析,有可靠的发行安装过程。(其安全功能,高级别包含低级别的)因此用户能定义访问控制要求的自主保护类型系统属于C类。因此C选项正确。
转载请注明原文地址:https://kaotiyun.com/show/lGdZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
关于即时通信的描述中,正确的是()。
网络服务器分为文件服务器、通信服务器、()。
提供博客服务的网站为使用者开辟了一个
个人计算机简称PC,这种计算机属于
子网屏蔽码为()位二进制数值。
目前,因特网使用的IP协议的版本号通常为
123.108.120.67属于()IP地址。
下列关于计算机配置的描述中,错误的是()。
WWW服务以______为基础,为用户提供界面一致的信息浏览系统。
软件开发阶段可以分成需求分析、总体设计和______3个子阶段。
随机试题
证券发行核准制实行()管理原则。
A、酒B、醋C、盐D、蜜E、姜汁能散瘀止血,理气止痛,矫味矫臭,引药入肝的辅料是
基本分析流派对证券价格波动原因的解释是:对价格与所反映信息内容偏离的调整。()
甲公司设有一个基本生产车间及两个辅助生产车间,基本生产车间大量大批生产甲、乙两种产品,辅助生产车间为供电车间、机修车间。2017年3月有关业务资料如下:(1)3月初甲在产品直接材料30万元,直接人工12万元,制造费用8万元,合计50万元。乙产品无在产品。
旅行社设立的分社和服务网点均不受地域限制。()
下列说法中,符合精神分析理论的是()。
小李8岁、小张6岁。某日放学后,两人觉得无聊,便相约到山上玩耍。由于山上碎石特别多,两人就随手拾起向远处掷。农民老黄刚好在山下经过,被石头砸伤,花去医疗费5000元。请问,下列说法正确的是()。
分布式裁决方式有哪些?
electronicage
自我价值理论将学生分为四类:_____________、_____________、_____________、_____________。
最新回复
(
0
)