首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
根据可信计算机系统评估准则(TESEC),用户能定义访问控制要求的自主保护类型系统属于( )。
根据可信计算机系统评估准则(TESEC),用户能定义访问控制要求的自主保护类型系统属于( )。
admin
2021-09-09
101
问题
根据可信计算机系统评估准则(TESEC),用户能定义访问控制要求的自主保护类型系统属于( )。
选项
A、A类
B、B类
C、C类
D、D类
答案
C
解析
美国国防部公布了《可信计算机系统评估准则》TCSEC(Tmsted Computer System EValua—tion criteria),将计算机系统的安全可信度从低到高分为D、C、B、A四类共七个级别:D级,C1级,C2级,B1级,B2级,B3级,A1级。
(最小保护)D级:该级的计算机系统除了物理上的安全设施外没有任何安全措施,任何人只要启动系统就可以访问系统的资源和数据,如DOS,windows的低版本和DBASE均是这一类(指不符合安全要求的系统,不能在多用户环境中处理敏感信息)。
(自主保护类)C1级:具有自主访问控制机制、用户登录时需要进行身份鉴别。
(自主保护类)C2级:具有审计和验证机制((对TC@B@可信计算机基进行建立和维护操作,防止外部人员修改)。如多用户的uNIx和0RAcLE等系统大多具有C类的安全设施。
(强制安全保护类)Bl级:引入强制访问控制机制,能够对主体和客体的安全标记进行管理。
B2级:具有形式化的安全模型,着重强凋实际评价的手段,能够埘隐通道进行限制。(主要是对存储隐通道)
B3级:具有硬件支持的安全域分离措施,从而保证安全域中软件和硬件的完整性,提供可信通道。对时间隐通道的限制。
A1级:要求对安全模型作形式化的证明,对隐通道作形式化的分析,有可靠的发行安装过程。(其安全功能,依次后面包含前面的)
因此用户能定义访问控制要求的自主保护类型系统属于C类。因此C选项正确。
转载请注明原文地址:https://www.kaotiyun.com/show/5qOZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
请根据下图所示网络结构回答下列问题。填写路由器RG的路由表项①至⑥。
R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如下图A所示,当R1收到R2发送的如下图B的[V,D]报文后,R1更新的四个路由表项中距离值从上到下依次为0、4、4、3那么,①②③可能的取值依次为()。
若两台服务器系统可用性分别达到99.999%和99.99%,那么两台服务器每年的停机时间必须小于等于()。
下列方式中,利用主机应用系统漏洞进行攻击的是()。
请根据下图所示网络结构回答下列问题。如果将172.19.52.128/26划分3个子网,其中前两个子网分别能容纳10台主机,第三个子网能容纳20台主机。要求网络地址从小到大依次分配给3个子网,这3个子网的掩码分别为_______、_______和__
下列关于综合布线系统的描述中,错误的是()。
如下图所示,某校园网使用40Gbps的POS技术与CERNET相连,校园网内部使用OSPF路由协议,与CERNET连接使用静态路由协议。阅读以下R3的部分配置信息,并补充空白处的配置命令或参数,按题目要求完成路由器的相关配置。R3的POS接口配置R
下列关于集线器的描述中,正确的是()。
下列关于数据备份方法的描述中,错误的是
随机试题
简述设计会计凭证的主要内容。
简述正式组织与非正式组织的内涵及其关系。
指数修匀法与指数曲线趋势法同属于数学曲线拟合法。()
饭店服务的特性主要有()。
自力更生是对外开放的前提和基础。()
阅读下面的教学案例,按照要求答题。某教师正在执教某版高中语文教材必修1现代诗《雨巷》,在讨论其主题时,学生们有了不同意见。有一部分学生查阅了相关资料,说《雨巷》的主题是诗人的内心迷茫和对朦胧理想的追求,并找到1927年作者所处的政治环境和内心彷徨为证
程序流程图是()。
Icannolongertoleratehisactions.
Theabsenceofno-faultdivorceinEnglandandWaleslooksupdated.Peoplestayinlovelessmarriagesformanyreasons:anxiety
IsBreakfastReallytheMostImportantMealoftheDay?A)Alongwitholdclassicslike"carrotsgiveyounightvision"and"
最新回复
(
0
)