首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
ISO 7498-2标准涉及到的5种安全服务是(29)。可信赖计算机系统评价准则 (TCSEC)把计算机系统的安全性分为4大类7个等级,其中的C2级是指(30)。
ISO 7498-2标准涉及到的5种安全服务是(29)。可信赖计算机系统评价准则 (TCSEC)把计算机系统的安全性分为4大类7个等级,其中的C2级是指(30)。
admin
2019-03-04
38
问题
ISO 7498-2标准涉及到的5种安全服务是(29)。可信赖计算机系统评价准则 (TCSEC)把计算机系统的安全性分为4大类7个等级,其中的C2级是指(30)。
选项
A、安全标记保护
B、自主式安全保护
C、结构化安全策略模型
D、受控的访问保护
答案
D
解析
在ISO 7498-2中描述了开放系统互联安全的体系结构,提出设计安全的信息系统的基础架构中应该包含5种安全服务(安全功能)、能够对这5种安全服务提供支持的 8类安全机制和普遍安全机制以及需要进行的5种OSI安全管理方式。其结构如图11-1所示。
TCSEC将安全分为4个方面,分别是安全政策、可说明性、安全保障和文档。在美国国防部虹系列(Rainbow Series)标准中有详细的描述。该标准将以上4个方面分为7个安全级别,从低到高依次为D、C1、C2、B1、B2、B3和A级。
(1)A类
验证设计。形式化证明的安全。用于绝密级。
(2)B类
.B3:安全域保护。提供可信设备的管理和恢复。即使计算机系统崩溃,也不会泄密。
.B2:结构化安全策略模型。满足B1类要求外,提供强制性控制。
.B1:安全标记保护。满足C类要求,并提供数据标记。
(3)C类
.C2:受控的访问保护。在C1之上,增加了访问保护和审计跟踪功能。
.C1:自主安全保护。无条件的访问控制,具有识别和控制的责任。
.D类:最低保护。例如未加任何实际的安全措施。
转载请注明原文地址:https://kaotiyun.com/show/zkTZ777K
本试题收录于:
数据库系统工程师上午基础知识考试题库软考中级分类
0
数据库系统工程师上午基础知识考试
软考中级
相关试题推荐
综合布线系统中用于连接两幢建筑物的子系统是(24)。
域名服务器上存放有Internet主机的(20)。
除了测试程序之外,黑盒测试还适用于测试(11)阶段的软件文档。
在软件系统的生命周期中,软件度量包括3个维度,即项目度量、产品度量和(8)。
MVC是模型(Model)一视图(View)一控制器(Controler)架构模式的缩写。以下关于MVC的叙述中,(7)是不正确的。
某项目包含A、B、C三项主要活动,项目经理在成本估算时采用自下而上的方法,分别估算出三项活动的成本分别为13万元、23万元和8万元,同时为了应对未来可能遇到的不确定因素,预留了10万元的管理储备,同时为每个活动预留了2万元的准备金。该项目的总预算为____
已知某系统由ABCDEF六个活动构成,项目实习人员根据活动逻辑关系及历时等信息绘制了该系统的网络图,并给出了该系统的工期为9周。项目组其他成员纷纷提出意见。以下意见中,____________是正确的。
项目组的测试人员在软件系统测试时,发现了一个重大缺陷并报告给了项目经理,项目经理接下来应该____________。
根据GB/T12504-2008《计算机软件质量保证计划规范》的相关规定,以下评审和检查工作中,___________不是必须进行的。
随机试题
使用VC6打开考生文件夹下的源程序文件modi2.cpp。请实现函数fun(doubleb[],jnclen)的如下功能:(1)b[]是一个数组,长度为len;(2)b[0]=0,b[1]=1;(3)b[i+2]=b[i]+b[i+1];注意
______的作用是中断文本中的某一行,其后的文字将开始新的一行。
A.有意伤害B.无意伤害C.可知伤害D.可控伤害E.意外伤害必然属于责任伤害的是
A.天麻钩藤饮B.羚羊钩藤汤C.参附汤合生脉散D.桃仁承气汤E.涤痰汤
1903年,______出版了《教育心理学》,这是第一本教育心理学专著。
现代人事行政的特点有()。
下列说法错误的是:
目前,综合布线领域广泛遵循的标准是(21)。
有如下程序段:inti=0,j=1;int&r=i;//①r=j;//②int*p=&i;//③*p=&r;//④其中会产生编译错误的
定义学生、教师和课程的关系模式STC(SNO,SN,SA,TN,CN,G),其中的六个属性分别为学生的学号、姓名、年龄、教师的姓名、课程名以及学生的成绩,则该关系为()。
最新回复
(
0
)