首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
Which of the following correctly describes the relationship between the reference monitor and the security kernel?
Which of the following correctly describes the relationship between the reference monitor and the security kernel?
admin
2013-12-19
55
问题
Which of the following correctly describes the relationship between the reference monitor and the security kernel?
选项
A、The security kernel implements and enforces the reference monitor.
B、The reference monitor is the core of the trusted computing base, which is made up of the security kernel.
C、The reference monitor implements and enforces the security kernel.
D、The security kernel, aka abstract machine, implements the reference monitor concept.
答案
A
解析
A正确。可信计算基(trusted computing base,TCB)是系统保护机制的一个完整组合,而保护机制的形式有硬件、软件和固件。而这些相同组件也包含安全内核(security kernel)。引用监控器(reference monitor)是一个访问控制概念,它由安全内核通过这些硬件、软件和固件来实施和实现。这样,安全内核可以确保主体对他们要求访问的客体拥有合适的权限。如果这个主体是程序、用户或者进程,那么它应该不能够访问他(它)要求访问的文件、程序或资源,除非已证明他(它)拥有了适当的访问权。
B不正确。因为引用监控器不是TCB的核心。TCB的核心是安全内核,安全内核贯彻执行引用监控器概念。引用监控器是与访问控制有关的概念。由于它并不是一个物理组件,所以它经常被称为“抽象机”(abstract machine)。引用监控器是主体和客体之间的访问中介,目的是确保主体获得必要的授权才能访问客体,并保护客体免受未经授权的访问和破坏性的修改。
C不正确。因为引用监控器并不实施和执行发全内核。相反,安全内核实施和执行引用监控器。引用监控器是一个抽象的概念,而安全内核是可信计算基内的硬件、软件和固件的组合。安全内核有三个要求,而这三个要求也是引用监控器的要求。首先,安全内核必须防篡改并隔离执行引用控制器概念的进程。同样地,安全内核的实现应该满足在每个访问尝试时它都会被调用,并且无法回避。最后,安全内核必须足够小以便能够进行全面的测试和验证。
D不正确。因为抽象机并非安全内核的另十个名称,而是引用监控器的另一个名称,后者也可叫做引用监控器概念。该概念阐述了抽象机是主体和客体之间的访问中介,其目的是确保主体获得必要的授权才能访问他(它)请求访问的客体,保护客体免受未经授权的访问和修改。安全内核负责执行这些活动。
转载请注明原文地址:https://kaotiyun.com/show/fyhZ777K
0
CISSP认证
相关试题推荐
Individualsandbusinesseshavelegalprotectionforintellectualpropertytheycreateandown.Intellectualproper【C1】______fro
Individualsandbusinesseshavelegalprotectionforintellectualpropertytheycreateandown.Intellectualproper【C1】______fro
Theterme-commercereferstoallcommercialtransactionsconductedovertheInternet,includingtransactionsbyconsumersandb
Theterme-commercereferstoallcommercialtransactionsconductedovertheInternet,includingtransactionsbyconsumersandb
TheU.S.spaceagency,NASA,isplanningtolaunchasatellitethatscientistshopewillanswerfundamentalquestionsaboutthe
Inthe1930s,anAmericanmeatcompanycameoutwithaspicedhamproductsoldinacan.Beforelong,Spam,asitwascalled,be
Iftheworld’seducationsystemshaveacommonfocus,itistoturnoutschool-leaverswhoareproficientinmaths.Governments
Writeanessayof160-200wordsbasedonthefollowingdrawing.Inyouressay,youshould1)describethedrawingbriefly,
Familiarasitmayseem,gravityremainsamysterytomodernphysics.Despiteseveraldecadesoftrying,scientistshavefailed
In a public-key cryptosystem,(71)encrypted with the public key can only be deciphered with the private key from the same(72). Co
随机试题
实验结果表明,采用游离性氯消毒在()内杀菌率可达99%以上。
在“我的电脑”窗口的中,打开()窗口,会显示出最近用户访问的文件位置或者网络地址。
有关神经源性膀胱的特征描述,错误的是
狭窄骨盆的处理原则下列哪项正确
为防止交叉感染,具有针对性的措施是
男孩,3岁。经常反复呼吸道感染,体格检查发现胸骨左缘第2肋间有Ⅱ~Ⅲ级收缩期杂音,无震颤,P2亢进伴固定分裂。胸透示肺门血管增粗,搏动强烈,右心室饱满。心电图示电轴右偏,V1呈rSR′型,RV115mm。该患儿最可能的诊断是
A.玄麦甘桔含片B.复方鱼腥草片C.冰硼散D.桂林西瓜霜E.耳聋左慈丸具有清热解毒,消肿止痛之功,可以治疗风热上攻、肺胃热盛所致乳蛾、喉痹、口糜的中成药是()。
某工程项目合同工期为20个月,施工单位提交的施工进度计划如图3-1所示(时间单位:月),各项工作均匀速施工。为有效控制工程施工质量,咨询工程师对各工作进行了初步风险分析,风险对项目产生的影响见表3-1。【问题】如果问题3中的风险事件发生,该项目
大豆中不能被人体消化吸收的碳水化合物有()。
以下说法中正确的是:
最新回复
(
0
)