首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
Which security architecture model defines how to securely develop access rights between subjects and objects?
Which security architecture model defines how to securely develop access rights between subjects and objects?
admin
2013-12-19
56
问题
Which security architecture model defines how to securely develop access rights between subjects and objects?
选项
A、Brewer-Nash
B、Clark-Wilson
C、Graham-Denning
D、Bell-LaPadula
答案
C
解析
C正确。Graham-Denning模型解决了如何定义、开发和集成主体与客体之间访问权利的问题。它根据某一特定主体对某一客体能执行的命令,定义了一套基本权利。这个模型包括8个原保护权利或规则,它们分别是:如何安全创建一个客体、如何安全创建一个主体、如何安全删除一个客体、如何安全删除一个主体、如何安全提供可读访问权限、如何安全提供授权访问权限、如何安全删除访问权限,以及如何安仝提供传输访问权限。这些听起来似乎不重要,但当我们谈论有关构建安全系统的问题时,它们却是至关重要。
A不正确。因为Brewer-Nash模型旨在提供能够根据用户以前的行为而动态变化的访问控制。它的主要目的是为了防止用户访问尝试中出现利益冲突。例如,如果一家大型营销公司为两家银行提供市场促销方案和素材,为A银行项日工作的员工不应该看到该营销公司另外一个顾客B银行的信息。这样的行为会造成利益冲突,因为这两家银行是竞争对手。如果这家营销公司中为A银行项目工作的项目经理看到了B银行的新营销方案,他便有可能修改它的促销方案从而取悦其更直接的顾客A银行。如果这家营销公司允许它的内部员工如此不负责任地行事的话,它注定拥有不好的声誉。
B不正确。因为Clark-Wilson模型的实施是为了保护数字数据的完整性,确保应用程序内的交易格式正确。它适用的前提为:主体只能通过授权的程序才能访问客体、使用职责分离准则并执行审计。Clark-Wilson模型解决了这3个完整性目标的全部:防止未授权用户修改数据、防止授权用户作出不恰当的修改和保持内外部信息的一致性。
D不正确。因为Bell-LaPadula模型是为解决美国军方对其系统的安全性和机密信息泄露的问题而开发的。这个模型的主要目标是防止敏感信息被未经授权的访问。它是一个实施了访问控制中保密性的状态机模型。它用矩阵和安全级别来决定主体是否能访问不同的客体。把主体的距离与客体的级别进行对照,然后应用特定规则来控制主体和客体之间的交互如何进行。
转载请注明原文地址:https://kaotiyun.com/show/tyhZ777K
0
CISSP认证
相关试题推荐
Thecountry’sinadequatementalhealthsystemgetsthemostattentionafterinstancesofmassviolencethatthenationhasseen
Individualsandbusinesseshavelegalprotectionforintellectualpropertytheycreateandown.Intellectualproper【C1】______fro
Theterme-commercereferstoallcommercialtransactionsconductedovertheInternet,includingtransactionsbyconsumersandb
Nano-sizedtoothbrushesthatcancleanverysmallsurfaceshavebeendevelopedbyresearchers.Fabricatedoutofmillionsofcar
Iftheworld’seducationsystemshaveacommonfocus,itistoturnoutschool-leaverswhoareproficientinmaths.Governments
Menandwomendothinkdifferently,atleastwheretheanatomyofthebrainisconcerned,accordingtoanewstudy.Thebrainis
[A]Marketforglasscraftsisgrowing[B]Dependenceofcomputerdevelopmentonglass[C]Behindtheadaptabilityofglass[D]
Writeanessayof160-200wordsbasedonthefollowingdrawing.Inyouressay,youshould1)describethedrawingbriefly,
Havetherealwaysbeencities?Thetrendiscitiesareincreasinglybecomingthedominantmodeofman’ssocialexistence.【T1】It
[A]Withhybridworking—partofaworkingweekintheoffice,partfromhome—nowseenasapost-pandemicpossiblenorm,SamKers
随机试题
规定实行职工每日工作8小时,每周工作40小时工时制度的是()
A、强制管理的传染病B、监测管理的传染病C、严格管理的传染病D、不必进行管理的传染病E、不必向有关卫生防疫专业机构报告疫情霍乱
A普萘洛尔B硝酸甘油C维拉帕米D双嘧达莫E以上均可用稳定型心绞痛宜选用
具有利湿去浊,祛风除痹功效的药物是具有利湿退黄,解毒疗疮功效的药物是
A.骨结核B.骨坏死C.骨肉瘤D.骨软骨瘤E.骨巨细胞瘤骨端偏心的膨胀性破坏,X线呈肥皂泡样改变见于
国家认监委于2015年7月31日正式发布了《检验检测机构资质认定公正性和保密性要求》等15份配套工作程序和技术要求,相关文件自发布之日起执行。()
位于某市区的一家建筑工:程公司,具备建筑业施工资质(同时认定为一般纳税人)下辖2个施工队、1个金属结构件工厂(均为非独立核算单位),2009年经营业务如下:(1)承包某建筑工程项目,并与建设方签订建筑工程施工总包合同,总包合同明确工程总造价700
金融企业应在每批次不良资产转让工作结束后(即金融企业向受让资产管理公司完成档案移交)()个工作日内,向同级财政部门和银监会或属地银监局报告转让方案及处置结果。
下列属于《银行业从业人员职业操守》基本准则的是( )。
下列属于折中原则决策步骤的有()。
最新回复
(
0
)