首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
Which of the following correctly describes the relationship between the reference monitor and the security kernel?
Which of the following correctly describes the relationship between the reference monitor and the security kernel?
admin
2013-12-19
61
问题
Which of the following correctly describes the relationship between the reference monitor and the security kernel?
选项
A、The security kernel implements and enforces the reference monitor.
B、The reference monitor is the core of the trusted computing base, which is made up of the security kernel.
C、The reference monitor implements and enforces the security kernel.
D、The security kernel, aka abstract machine, implements the reference monitor concept.
答案
A
解析
A正确。可信计算基(trusted computing base,TCB)是系统保护机制的一个完整组合,而保护机制的形式有硬件、软件和固件。而这些相同组件也包含安全内核(security kernel)。引用监控器(reference monitor)是一个访问控制概念,它由安全内核通过这些硬件、软件和固件来实施和实现。这样,安全内核可以确保主体对他们要求访问的客体拥有合适的权限。如果这个主体是程序、用户或者进程,那么它应该不能够访问他(它)要求访问的文件、程序或资源,除非已证明他(它)拥有了适当的访问权。
B不正确。因为引用监控器不是TCB的核心。TCB的核心是安全内核,安全内核贯彻执行引用监控器概念。引用监控器是与访问控制有关的概念。由于它并不是一个物理组件,所以它经常被称为“抽象机”(abstract machine)。引用监控器是主体和客体之间的访问中介,目的是确保主体获得必要的授权才能访问客体,并保护客体免受未经授权的访问和破坏性的修改。
C不正确。因为引用监控器并不实施和执行发全内核。相反,安全内核实施和执行引用监控器。引用监控器是一个抽象的概念,而安全内核是可信计算基内的硬件、软件和固件的组合。安全内核有三个要求,而这三个要求也是引用监控器的要求。首先,安全内核必须防篡改并隔离执行引用控制器概念的进程。同样地,安全内核的实现应该满足在每个访问尝试时它都会被调用,并且无法回避。最后,安全内核必须足够小以便能够进行全面的测试和验证。
D不正确。因为抽象机并非安全内核的另十个名称,而是引用监控器的另一个名称,后者也可叫做引用监控器概念。该概念阐述了抽象机是主体和客体之间的访问中介,其目的是确保主体获得必要的授权才能访问他(它)请求访问的客体,保护客体免受未经授权的访问和修改。安全内核负责执行这些活动。
转载请注明原文地址:https://kaotiyun.com/show/fyhZ777K
0
CISSP认证
相关试题推荐
Thecountry’sinadequatementalhealthsystemgetsthemostattentionafterinstancesofmassviolencethatthenationhasseen
Thecountry’sinadequatementalhealthsystemgetsthemostattentionafterinstancesofmassviolencethatthenationhasseen
Thecountry’sinadequatementalhealthsystemgetsthemostattentionafterinstancesofmassviolencethatthenationhasseen
Theterme-commercereferstoallcommercialtransactionsconductedovertheInternet,includingtransactionsbyconsumersandb
Theterme-commercereferstoallcommercialtransactionsconductedovertheInternet,includingtransactionsbyconsumersandb
Menandwomendothinkdifferently,atleastwheretheanatomyofthebrainisconcerned,accordingtoanewstudy.Thebrainis
VirtualDriverDrivinginvolvessharpeyesandkeenears,analyzingwithabrain,andcoordinationbetweenhands,feetandb
Fewthingssay"forgetI’mhere"quitesoeloquentlyastheposeoftheshy—theavertedgaze,thehunchedshoulders,thebodypi
Youboughtarefrigeratorseveraldaysagoandthereissomethingwrongwithit.Writealettertothestoretocomplainyourpr
Incryptography,differentstepsandalgorithmsprovidedifferenttypesofsecurityservices.Whichofthefollowingprovideson
随机试题
招标文件应当包括( )。
为防止电脑中病毒,以下做法错误的是()。
A、B公司均为增值税一般纳税人,适用的增值税税率均为17%,2010年8月1日,A与B公司签订一项资产置换协议,A公司将持有的一项交易性金融资产与B公司的一批产品进行交换,该项交易性金融资产的成本为300万元,公允价值变动借方余额为60万元,公允价值为39
外汇是指外国货币或以外国货币表示的用于国际结算的各种信用工具和()。
下面家园合作的方法中,属于间接合作的方式的是()。
2013年3月17日,李克强在十二届全国人大一次会议举行的记者会上表示,中国要解决的事情很多,主要问题是()。
下面是关于PC中CPU的若干叙述: ①CPU中包含几十个甚至上百个寄存器,用来临时存放待处理的数据 ②CPU是PC中不可缺少的组成部分,它担负着运行系统软件和应用软件的任务 ③CPU的速度比主存储器低得多,使用高速缓存(cache)可以显著提高系
SQL语句中的SELECT命令建立表之间联系的短语为______。
Theskepticismofsomeancientphilosophers______andhelpstoelucidatevarietiesofnihilismthatappearedintheearlyninetee
A、$12.B、$10.18.C、$5.94.D、$10.81.DHowmuchwillthepackagecostifitissentbyexpress?
最新回复
(
0
)