首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
(11)是软件过程评估的国际标准,可以被任何组织用于软件的设计、管理、监督、控制,以及提高“获得、供应、开发、操作、升级和支持”的能力。
(11)是软件过程评估的国际标准,可以被任何组织用于软件的设计、管理、监督、控制,以及提高“获得、供应、开发、操作、升级和支持”的能力。
admin
2009-05-15
39
问题
(11)是软件过程评估的国际标准,可以被任何组织用于软件的设计、管理、监督、控制,以及提高“获得、供应、开发、操作、升级和支持”的能力。
选项
A、安全标记保护
B、自主式安全保护
C、结构化安全策略模型
D、受控的访问保护
答案
D
解析
在ISO 7498-2中描述了开放系统互联安全的体系结构,提出设计安全的信息系统的基础架构中应该包含5种安全服务(安全功能)、能够对这5种安全服务提供支持的 8类安全机制和普遍安全机制,以及需要进行的5种OSI安全管理方式。其结构如图19-1所示。
TCSEC将安全分为4个方面,分别是安全政策、可说明性、安全保障和文档。在美国国防部虹系列(Rainbow Series)标准中有详细的描述。该标准将以上4个方面分为7个安全级别,从低到高依次为D、C1、C2、B1、B2、B3和A级。
A类:验证设计。形式化证明的安全。用于绝密级。
B类
.B3:安全域保护。提供可信设备的管理和恢复。即使计算机系统崩溃,也不会泄密。
.B2:结构化安全策略模型。满足B1类要求外,提供强制性控制。
.BI:安全标记保护。满足C类要求,并提供数据标记。
C类
.C2:受控的访问保护。在C1之上,增加了访问保护和审计跟踪功能。
.C1:自主安全保护。无条件的访问控制,具有识别和控制的责任。
D类:最低保护。例如,未加任何实际的安全措施。
转载请注明原文地址:https://kaotiyun.com/show/51GZ777K
本试题收录于:
信息系统项目管理师上午综合知识考试题库软考高级分类
0
信息系统项目管理师上午综合知识考试
软考高级
相关试题推荐
ThereareseveraldifferentimportantpiecestotheCommonCriteria.Whichofthefollowingbestdescribesthefirstofthemiss
访问控制表,BLP模型:谁能够访问3级文档;类似表格:下面哪个是正确的?
SDLC中,那个过程进行安全鉴别(identification)?
以下哪个菜单允许添加WCS系统用户?A、Administration>AAAB、Configuration>UsersC、Authentication>AAAD、Monitor>AAA
如今WLAN使用以下哪三种调制技术?(选择三项)A、OFDMB、AMC、FMD、DSSSe.MIMO
Refertotheexhibit.Whatkindofcableshouldbeusedtomakeeachconnectionthatisidentifiedbythenumbersshown?
以下关于数据仓库的叙述中,不正确的是______。
论逻辑网络设计过程中财用户需求的把握对于网络规划设计工程师来说,在把某项工作系统化的时候,正确地理解该项工作的内容并设计出有效的系统,是一件最困难的事情。为了把用户的需求正确无误地反映到网络工程项目的逻辑设计文档中,常规的做法是将该工程项目的需求说
网络系统设计过程中,逻辑网络设计阶段的任务是______。A.依据逻辑网络设计的要求,确定设备的物理分布和运行环境B.分析现有网络和新网络的资源分布,掌握网络的运行状态C.根据需求规范和通信规范,实施资源分配和安全规划D.理解网络应该具有的功能和性
若将有限状态自动机(DFA)识别的0、1符号串看作二进制数,则(6)识别的是能被十进制数3整除的正整数,(7)是与该自动机等价的正规式。
随机试题
3条补体激活途径的共同点是
诊断神经根型颈椎病最有意义的摄影体位是
对绒毛膜癌不正确的描述是
某医生想把在两个甲型肝炎流行期收集的资料(见下表)用统计图表示出来,宜选用
证券组合管理步骤中对投资组合的修正,其原因有( )。
直接税是()的税。
信托是随着商品经济的发展而出现的一种财产管理制度,其本质是()。
越来越多的人用分期付款的方式购车,一些汽车公司自己成立了汽车金融公司。这类金融企业的监督机构是()。
下列操作不正确的是()。
试述传统媒体和新媒体在相互影响新形势下各自的发展方略。(南京大学,2009年)
最新回复
(
0
)