首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读下列说明,回答问题,将解答填入答题纸的对应栏内。 【说明】 访问控制是保障信息系统安全的主要策略之一,其主要任务是保证系统资源不被非法使用和非常规访问。访问控制规定了主体对客体访问的限制,并在身份认证的基础上,对用户提出的资源访问请求加以控制。当前,主
阅读下列说明,回答问题,将解答填入答题纸的对应栏内。 【说明】 访问控制是保障信息系统安全的主要策略之一,其主要任务是保证系统资源不被非法使用和非常规访问。访问控制规定了主体对客体访问的限制,并在身份认证的基础上,对用户提出的资源访问请求加以控制。当前,主
admin
2021-03-13
38
问题
阅读下列说明,回答问题,将解答填入答题纸的对应栏内。
【说明】
访问控制是保障信息系统安全的主要策略之一,其主要任务是保证系统资源不被非法使用和非常规访问。访问控制规定了主体对客体访问的限制,并在身份认证的基础上,对用户提出的资源访问请求加以控制。当前,主要的访问控制模型包括:自主访问控制(DAC)模型和强制访问控制(MAC)模型。
BLP模型是一种强制访问控制模型,请问:
(1)BLP模型保证了信息的机密性还是完整性?
(2)BLP模型采用的访问控制策略是上读下写还是下读上写?
选项
答案
(1)机密性 (2)下读上写
解析
问题2则是结合BLP的MAC模型。BLP有三条强制的访问规则:简单安全规则(simple security rule),星属性安全规则(star property),强星属性安全规则(strong star property)。简单安全规则表示低安全级别的主体不能从高安全级别客体读取数据(上读)。星属性安全规则表示高安全级别的主体不能对低安全级别的客体写数据(下写)。强星属性安全规则表示一个主体可以对相同安全级别的客体进行读和写操作。BLP模型解决的信息机密性。
转载请注明原文地址:https://kaotiyun.com/show/IrTZ777K
本试题收录于:
信息安全工程师下午应用技术考试题库软考中级分类
0
信息安全工程师下午应用技术考试
软考中级
相关试题推荐
(2009下系管)下面说法不是项目基本特征的是______。
(2012下集管)一家大型信息技术咨询公司的一名项目经理在某软件整合项目进度计划制定完毕后,被指定负责该项目。客户的项目管理层向项目经理提出:市场竞争压力要求项目比计划工期提前一个月完工,他们已经对项目范围进行了审核,认为无法对范围进行缩减,他们同时告诉项
(2012上项管)外包模式是近些年来非常重要的管理概念和经营方法,企业将其部分业务或服务近些外包可以为其带来很多利益,以下______不属于外包可以为企业带来的益处。
(2005下项管)一个产业的竞争状态取决于五种基本竞争力量:新竞争者的进入、替代品的威胁、买方的讨价还价能力、供应者的讨价还价能力以及______。
(2010下项管)价值活动是企业从事的物质上和技术上的界限分明的各项活动,是企业生产对买方有价值产品的基石。价值活动分为基本活动和辅助活动,其中,基本活动包括______等活动。①内部后勤②外部后勤③生产经营④采购⑤人力资源管理
(2005上软评)下列关于软件开发的叙述中,与提高软件可移植性相关的是______。
(2013上集管)某政府部门需要改造现有信息系统,目前正在开展项目立项工作,该项目经初步投资估算确定的投资额为950万,而项目可行性研究报告,得到批复确定为890万。这种情况下建设单位恰当的做法是______。
(2006上监理)应用系统开发所需要的成本和资源估算属于可行性研究中的______研究内容。
(2005上项管)用路由器把一个网络分段,这样做的好处是______。
(2006下监理)以下有关防火墙的说法中,错误的是______。
随机试题
______,thetragicheroofMoby-Dick,burningwithabalefulfire,becomesevilhimselfinhisthirsttodestroyevil.()
狂犬病的临床特征表现为()
既为防水材料又兼为屋面结构的是()。
()可以根据市场风险状况改变执行大户报告的持仓界限。
武术运动按照功能分类,可以分为()。
教师在所从事的教育教学活动中,严格按照宪法和教育方面的法律、法规以及其他相关的法律、法规,使自己的教育教学活动符合法制化。这就是()。
Fromchildhoodtooldage,wealluselanguageasameansofbroadeningourknowledgeofourselvesandtheworldaboutus.When
Inasweepingoverallinspectionofits$21billionMedicaidprogram,theFloridaLegislatureapprovedabilltoshiftnearlyth
设有关系模式R(A,B,C),根据语义有如下函数依赖集:F={A→B,B→C)。关系模式R的规范化程度最高达到
Yourbossholdsyourfutureprospectsinhishands.Somebossesarehardtogetalongwith.Somehaveexcellentqualificationsb
最新回复
(
0
)