首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
根据可信计算机系统评估准则(TESEC),用户能定义访问控制要求的自主保护类型系统属于( )。
根据可信计算机系统评估准则(TESEC),用户能定义访问控制要求的自主保护类型系统属于( )。
admin
2020-12-17
63
问题
根据可信计算机系统评估准则(TESEC),用户能定义访问控制要求的自主保护类型系统属于( )。
选项
A、A类
B、B类
C、C类
D、D类
答案
C
解析
美国国防部公布了《可信计算机系统评估准则》TCSEC(Trusted Computer System Evaluation Criteria),将计算机系统的安全可信度从低到高分为D、C、B、A四类共七个级别:D级,C1级,C2级,B1级,B2级,B3级,A1级。
(最小保护)D级:该级的计算机系统除了物理上的安全设施外没有任何安全措施,任何人只要启动系统就可以访问系统的资源和数据,如DOS,Windows的低版本和DBASE均是这一类(指不符合安全要求的系统,不能在多用户环境中处理敏感信息)。
(自主保护类)C1级:具有自主访问控制机制、用户登录时需要进行身份鉴别。
(自主保护类)C2级:具有审计和验证机制(对TCB)可信计算机基进行建立和维护操作,防止外部人员修改)。如多用户的UNIX和ORACLE等系统大多具有C类的安全设施。
(强制安全保护类)B1级:引入强制访问控制机制,能够对主体和客体的安全标记进行管理。
B2级:具有形式化的安全模型,着重强凋实际评价的手段,能够埘隐通道进行限制。(主要是对存储隐通道)
B3级:具有硬件支持的安全域分离措施,从而保证安全域中软件和硬件的完整性,提供可信通道。对时间隐通道的限制。
A1级:要求对安全模型作形式化的证明,对隐通道作形式化的分析,有可靠的发行安装过程。
(其安全功能,依次后面包含前面的)因此用户能定义访问控制要求的自主保护类型系统属于C类。因此选择C选项。
转载请注明原文地址:https://kaotiyun.com/show/GnOZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
CPU的处理速度可以用MIPS和MFLOPS来衡量,其中MFLOPS的意义是
关于UNIX操作系统,以下哪种说法是错误的?()
从用户的角度看,因特网是一个()。
著名的UNIX系统有Sun和Solaris、HP的HP-UX以及IBM的()。
下列选项中,不属于无线局域网应用的是()。
下列关于路由协议选择,不正确的是()。
文件服务器具有分时系统文件管理的全部功能,能够为用户提供完善的数据、文件和()。
一种多媒体文件边下载、边播放的传输技术称为()。
在ISO/OSI参考模型中,网络层的主要功能是()。
下列关于集线器的描述中,错误的是()
随机试题
有关社会认知理论的基本概念,描述错误的是
关于头孢菌素类特点的叙述正确的是
决定胶片平整度的层面是
某铁矿建设单位按照国家有关安全生产法律法规的规定,向安全生产监督管理部门提出矿山建设项目安全设施设计审查申请时,应提交必要的文件资料。下列资料中,不在提交范围的是()。
在运输机场开放使用的情况下,未经批准在()内进行施工,将由民用航空管理部门责令改正,并处10万元以上50万元以下的罚款。
下列案例中哪些属于USP型战略?()
虚假一致性偏差是指人们常常高估或夸大自己的信念、判断及行为,让人们坚信自己信念、判断的正确性。当遇到与此相冲突的信息时,这种偏差使人坚持自己的社会知觉。根据上述定义,下列属于虚假一致性偏差的是:
在制造业领域,面对人力成本的快速上涨,企业对于工业机器人的需求日益迫切。在全球范围内,工业机器人、3D打印、人工智能等技术为美国等西方国家制造业回升提供了有力支撑。这预示着未来不久工业机器人或将掀起新的工业革命,占据技术优势的国家的制造业成本将大幅下降。一
兴中会的革命报刊的评价。(山东大学,2008年)
用二维表结构表示实体与实体之间的联系的模型是()。
最新回复
(
0
)