首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
根据可信计算机系统评估准则(TESTEC),不能用于多用户环境下重要信息处理的系统属于
根据可信计算机系统评估准则(TESTEC),不能用于多用户环境下重要信息处理的系统属于
admin
2018-10-10
46
问题
根据可信计算机系统评估准则(TESTEC),不能用于多用户环境下重要信息处理的系统属于
选项
A、A类系统
B、B类系统
C、C类系统
D、D类系统
答案
D
解析
可信计算机系统评估准则将计算机系统安全等级分为4类7个级别,安全级别由低到高分别为:D、C1、C2、B1、B2、B3、A1,其中D级系统安全性较差,不能用于多用户环境下的重要信息处理。D级(最小保护):该级的计算机系统除了物理上的安全设施外没有任何安全措施,任何人只要启动系统就可以访问系统的资源和数据,如DOS,Windows的低版本和DBASE均为这一类(指不符合安全要求的系统,不能在多用户环境中处理敏感信息)。
C1级(自主保护类):具有自主访问控制机制、用户登录时需要进行身份鉴别;
C2级(自主保护类):具有审计和验证机制((对TOB)可信计算机基进行建立和维护操作,防止外部人员修改)。如多用户的15NIX和ORACI正等系统大多具有C类的安全设施;
B1级(强制安全保护类):引入强制访问控制机制,能够对主体和客体的安全标记进行管理;
B2级:具有形式化的安全模型,着重强调实际评价的手段,能够对隐通道进行限制;
B3级:具有硬件支持的安全域分离措施,从而保证安全域中软件和硬件的完整性,提供可信通道。对时间隐通道的限制;
A1级:要求对安全模型作形式化的证明,对隐通道作形式化的分析,有可靠的发行安装过程。
转载请注明原文地址:https://kaotiyun.com/show/obdZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
互联网出现之后,计算机病毒危害是______。
因特网中域名解析依赖于一棵由域名服务器组成的逻辑树。在域名解析过程中,请求域名解析的软件不需要知道______。Ⅰ、本地域名服务器的名字Ⅱ、本地域名服务器父结点的名字Ⅲ、域名服务器树根结点的名字
UNIX内核部分包括文件子系统和______控制子系统。
IEEE在1980年2月成立了局域网标准化委员会(简称为IEEE802委员会),专门从事局域网的协议制定,形成了称为______的系统标准。
下列属于A类IP地址的是
以下关于计算机网络拓扑的讨论中,哪个观点是错误的_______。
IP地址的网络号和主机号部分用【 】来区分。
一个路由器的路由表通常包含
用户在在初始化配置到一个虚拟局域网中,然后节点可以自由移动到别的物理网络且速度较快的虚拟局域网是
下列关于组建一个多集线器10Mbps以太网的配置规则的描述中,错误的是()。
随机试题
现行《公路土工试验规程》规定粗粒土和巨粒土最大干密度试验(表面振动压实仪法)采用()。
数字出版对出版流程的影响,主要表现在()等。
Web2.0时代的核心思想是以()为中心。
下列关于工程建设强制性标准的实施与监督管理的说法不正确的是( )。
实行会计电算化的单位,要建立会计电算化()的原则。
A、 B、 C、 D、 D元素组成不相同不相似,且无明显属性规律,考虑数量规律,题干中每幅图均由相同元素组成,只有D项符合要求。故正确答案为D。
简述三种通用竞争战略的形式、优缺点及其区别。
请在【答题】菜单下选择【进入考生文件夹】命令,并按照题目要求完成下面的操作。注意:以下的文件必须都保存在考生文件夹下。在考生文件夹下打开文档EXCEL.XLSX。【背景素材】财务部助理小王需要向主管汇报2013年度公司差旅报销情况,现在请按照如下需
AccordingtoamajorU.S.newspaper,PresidentBushwill______amissiontothecountryWinvestigatethecauseofthesuddend
Itis_______ofhimtogotoworkbeforebreakfast.
最新回复
(
0
)