首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
根据可信计算机系统评估(TESEC),用户能定义访问控制要求的自主保护类型系统属于( )。
根据可信计算机系统评估(TESEC),用户能定义访问控制要求的自主保护类型系统属于( )。
admin
2019-01-16
79
问题
根据可信计算机系统评估(TESEC),用户能定义访问控制要求的自主保护类型系统属于( )。
选项
A、A类
B、B类
C、C类
D、D类
答案
C
解析
美国国防部公布了《可信计算机系统评估准则》TCSEC(Trusted Computer System Evaluation Criteria),将计算机系统的安全可信度从低到高分为D、C、B、A四类共七个级别:D级,C1级,C2级,B1级,B2级,B3级,A1级。
(最小保护)D级:该级的计算机系统除了物理上的安全设施外没有任何安全措施,任何人只要启动系统就可以访问系统的资源和数据,如DOS,Windows的低版本和DBASE均是这一类(指不符合安全要求的系统,不能在多用户环境中处理敏感信息)。
(自主保护类)C1级:具有自主访问控制机制、用户登录时需要进行身份鉴别。
(自主保护类)C2级:具有审计和验证机制((对TCB)可信计算机基进行建立和维护操作,防止外部人员修改)。如多用户的UNIX和ORACLE等系统大多具有C类的安全设施。
(强制安全保护类)B1级:引入强制访问控制机制,能够对主体和客体的安全标记进行管理。
B2级:具有形式化的安全模型,着重强凋实际评价的手段,能够对隐通道进行限制。(主要是对存储隐通道)
B3级:具有硬件支持的安全域分离措施,从而保证安全域中软件和硬件的完整性,提供可信通道。对时间隐通道的限制。
A1级:要求对安全模型作形式化的证明,对隐通道作形式化的分析,有可靠的发行安装过程。(其安全功能,高级别包含低级别的)因此用户能定义访问控制要求的自主保护类型系统属于C类。因此C选项正确。
转载请注明原文地址:https://kaotiyun.com/show/lGdZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
提供博客服务的网站为使用者开辟了一个
用户在利用客户端邮件应用程序从邮件服务器接收邮件时通常使用的协议是()。
IEEE802.5标准中,是通过______来控制每个结点利用空闲令牌发送不同优先级的数据帧所占用的时间。
在使用对称密码时,常通过一个密钥分发中心K比来实现密钥的分配。这种方法中要使用______。
PGP默认采用【 】方式对文件进行加密、加密文件比原文件大。
电子政务的应用模式主要包括3种,分别是()。
关于网络体系结构,以下哪种描述是错误的________。
视频信息的最小单位是______。
软件开发阶段可以分成需求分析、总体设计和______3个子阶段。
随机试题
属于紧张症候群的精神症状是【】
患者,男,28岁。跑步时不慎摔倒,站立行走右膝关节疼痛难忍,行走时有绞锁感,遂急诊入院;体格检查示:右膝关节肿胀,外侧压痛明显。结合病史,本病最可能的诊断是
总投资在2亿元以上的大、中型项目和限额以上的项目,其可行性研究报告应( )。
【背景资料】某公司承接了一项市政排水管道工程,管道为DN1200mm的混凝土管,合同价位1000万元,采用明挖开槽施工。项目部进场后立即编制施工组织设计,拟将表层杂填土放坡挖除后再打设钢板桩。设置两道水平钢支撑及型钢围檩,沟槽支护如图2K333000所
工程进度计划中以时间为横轴,以累计完成的工程费用的百分数为纵轴的图表化曲线称为()。
虎威兽象鲁莽象鱼虚咸兽奔
光明小学学生人数介于400与500之间,按照5人、6人、7人一组进行分组,均余1人,该学校有()人。
Everyyeartelevisionstationsreceivehundredsofcomplaintsabouttheloudnessofadvertisements.However,federalrulesforbi
下列关于OSPF协议的描述中,错误的是()。
PlayPlayistheprincipalbusinessofchildhood,andinrecentyearsresearchhasshownthegreatimportanceofplayinthe
最新回复
(
0
)