首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
根据可信计算机系统评估准则(TESEC),用户能定义访问控制要求的自主保护类型系统属于( )。
根据可信计算机系统评估准则(TESEC),用户能定义访问控制要求的自主保护类型系统属于( )。
admin
2020-11-19
58
问题
根据可信计算机系统评估准则(TESEC),用户能定义访问控制要求的自主保护类型系统属于( )。
选项
A、A类
B、B类
C、C类
D、D类
答案
C
解析
美国国防部公布了《可信计算机系统评估准则》TCSEC(Trusted Computer System Evaluation Criteria),将计算机系统的安全可信度从低到高分为D、C、B、A四类共七个级别:D级,C1级,C2级,B1级,B2级,B3级,A1级。(最小保护)D级:该级的计算机系统除了物理上的安全设施外没有任何安全措施,任何人只要启动系统就可以访问系统的资源和数据,如DOS,Windows的低版本和DBASE均是这一类(指不符合安全要求的系统,不能在多用户环境中处理敏感信息)。(自主保护类)C1级:具有自主访问控制机制、用户登录时需要进行身份鉴别。(自主保护类)C2级:具有审计和验证机制((对TCB)可信计算机基进行建立和维护操作,防止外部人员修改)。如多用户的UNIX和ORACLE等系统大多具有C类的安全设施。(强制安全保护类)B1级:引入强制访问控制机制,能够对主体和客体的安全标记进行管理。B2级:具有形式化的安全模型,着重强凋实际评价的手段,能够对系统通道进行限制。 (主要是对存储隐通道)B3级:具有硬件支持的安全域分离措施,从而保证安全域中软件和硬件的完整性,提供可信通道。对时间隐通道的限制。A1级:要求对安全模型作形式化的证明,对隐通道作形式化的分析,有可靠的发行安装过程。(其安全功能,依次后面包含前面的)因此用户能定义访问控制要求的自主保护类型系统属于C类。因此选择C选项。
转载请注明原文地址:https://www.kaotiyun.com/show/VZdZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
为了保护自己的免受非安全软件的危害,IE通常将Internet划分成______、本地Intranet区域、可信站点区域和受限站点区域。
下列关于Skype特点的描述中,错误的是()。
鲍伯给文件服务器发命令,要求删除文件Bob.doc。文件服务器上的认证机制要确定的问题是_______。
某路由器收到了一个IP数据报,在对其首部进行校验后发现该数据报存在错误,路由器最有可能采取的动作是
使用不对称密钥算法进行“数字签名”时,公用密钥是公开的,私有密钥是保密的。发送者发送数据时,使用______来加密数据。
TCP/IP参考模型可以分为4个层次,它们是应用层、传输层、【 】和主机-网络层。
如果一个Web站点利用IIS建立在NTFS分区,那么可以通过分级机制对它进行访问控制。在这种分级访问控制中,系统首先检查【 】是否在允许的范围内。
如果网络的传输速率为28.8kbit/s,要传输2MB的数据大约需要的时间是()。
数据链路层可分成()。
【 】是Windows2000Server最重要的新功能之一,它可将网络中各种对象组织起来进行管理,方便了网络对象的查找,加强了网络的安全性,并有利于用户对网络的管理。
随机试题
Iwasjustabouttospeak______Jackstoodupandbeganhislongspeech.
感染性休克发生DIC于的治疗,正确的是:()
下列建设工程中,机电工程二级建造师可承担的工程是()工程。
对高压风管系统的严密性检验应()
某市政府依赵某申请,作出行政复议决定,撤销市房管局对赵某房屋的错误登记,并责令市房管局限期重新登记。市房管局拒不执行该行政复议决定,此时,赵某有权()。
以下关于年审管理内容的表述,错误的是()。
在学生伤害事故处理中,学校承担责任适用的归责原则是()。
1926年上半年,蒋介石制造的篡权阴谋的事件有()。
定义无符号整数类为UInt,下面可以作为类UInt实例化值的是
Questions1-4Thetexthas9paragraphs(A-I).Whichparagraphcontainseachofthefollowingpiecesofinformation?*
最新回复
(
0
)