首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
根据可信计算机系统评估准则(TESTEC),不能用于多用户环境下重要信息处理的系统属于( )。
根据可信计算机系统评估准则(TESTEC),不能用于多用户环境下重要信息处理的系统属于( )。
admin
2014-11-27
62
问题
根据可信计算机系统评估准则(TESTEC),不能用于多用户环境下重要信息处理的系统属于( )。
选项
A、A类系统
B、B类系统
C、C类系统
D、D类系统
答案
D
解析
可信计算机系统评估准则将计算机系统安全等级分为4类7个级别,安全级别由低到高分别为:D、C1、C2、B1、B2、B3、A1,其中D级系统安全性较差,不能用于多用户环境下的重要信息处理。D级(最小保护):该级的计算机系统除了物理上的安全设施外没有任何安全措施,任何人只要启动系统就可以访问系统的资源和数据,如DOS,Windows的低版本和DBASE均为这一类(指不符合安全要求的系统,不能在多用户环境中处理敏感信息)。C1级(自主保护类):具有自主访问控制机制、用户登录时需要进行身份鉴别。C2级(自主保护类):具有审计和验证机制((对TCB)可信计算机基进行建立和维护操作,防止外部人员修改)。如多用户的UNIX和ORACLE等系统大多具有C类的安全设施。B1级(强制安全保护类):引入强制访问控制机制,能够对主体和客体的安全标记进行管理。B2级:具有形式化的安全模型,着重强调实际评价的手段,能够对隐通道进行限制。(主要是对存储隐通道)B3级:具有硬件支持的安全域分离措施,从而保证安全域中软件和硬件的完整性,提供可信通道。对时间隐通道的限制。A1级:要求对安全模型作形式化的证明,对隐通道作形式化的分析,有可靠的发行安装过程。
转载请注明原文地址:https://kaotiyun.com/show/ggZZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
TCP和UDP的一些端口保留给一些特定的应用。为HTTP协议保留的端口号为一
下列叙述中,错误的是______。
10BASE-T使用标准的RJ-45接插件与3类或5类非屏蔽双绞线连接网卡与集线器。网卡与集线器之间的双绞线长度最大为______。
()不属于电子政务应用系统建设包括的3个层面。
下列选项中,属于IP协议的特点的是()。
[*]通过审题可以发现主要是排序条件的设置要求有所不同,参考答案的第8行进行修改即可。
[*]①首先定义循环变量i,并对全局变量cnt1、cnt2和pj赋初值0。②在for循环语句中,将数组xx中的每个数组元素xx[i]对2求余数,如果余数非零,则说明xx[i]是奇数,奇数的个数变量cnt1加1,否则,偶数的计数变量cnt2加1;接
以下网络设备中,可能引起广播风暴的是()。
通信控制处理机可作为通信子网中的______,完成分组的接收、校验、存储及转发等功能,实现将源主机报文准确发送到目的主机的作用。
[*]通过审题可以发现有两个不同点:①要求统计的四位数的条件是“千位+百位=十位+个位”,参考答案的第18条语句修改if语句的判断条件即可。②将统计结果按从大到小的顺序排序,参考答案的第13条语句,修改两数组元素的大小比较符即可。另外,对于数据交换的整型
随机试题
端坐呼吸的概念是
患儿,男,2岁。初起发热、流涕、咳嗽,咳嗽以入夜为甚,咳声不扬,尚未发生痉咳,舌苔薄白。治疗首选方剂为( )。
当获证企业发生质量体系存在严重不符合规定或在认证暂停的规定期限未予整改的,认证机构作出( )的决定。
在我国首次提出会计电算化的时间是()年。
保险公司用自有资金及银监会规定的可用于投资的资金进行投资,其可投资的证券包括()。
企业弥补亏损的渠道主要有()。
企业根据市场价格的变动,自行调整财产物资的账面价值,这违背了财务会计的( )计量属性。
下列选项中,属于法治基本原则的有()。(2011年真题)
Howmuchisalargebottleofaspirin?
Sheistooshytoaskastrangerthetime,______speaktoaroomofpeople.
最新回复
(
0
)