首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
现在,计算机网络主要存在哪些方面的威胁? 可信计算机系统评估准则》(TCSEC)将计算机安全分为哪些级别?
现在,计算机网络主要存在哪些方面的威胁? 可信计算机系统评估准则》(TCSEC)将计算机安全分为哪些级别?
admin
2010-05-10
66
问题
现在,计算机网络主要存在哪些方面的威胁?
可信计算机系统评估准则》(TCSEC)将计算机安全分为哪些级别?
选项
答案
《可信计算机系统评估准则》(TCSEC)将计算机安全从高到低分为四个等级:A、 B、C、D,七个安全级别:A1、B3、B2、B1、C2、C1、D1。 TCSEC将计算机安全从高到低分为A、B、C、D四个安全等级,七个安全级别,即D、C1、C2、B1、B2、B3、A1。 D级:安全保护欠缺级,凡经检测,安全性能达不到C1级的划分为D级。D级并非没有安全保护功能。 C1级:自主安全保护级,可信计算机定义和控制系统中命名用户对命名客体的访问。实施机制允许命名用户和(或)用户组的身份规定并控制客体的共享,并阻止非授权用户读取敏感信息。 C2级:受控存取保护级,与自主安全保护级相比,本级的可信计算机实施了粒度更细的自主访问控制,它通过登录规程、审计安全性相关事件及隔离资源,使用户能对自己的行为负责。 B1级:标记安全保护级,本级的可信计算机具有授权存取保护级的所有功能。此外,还可提供有关安全策略模型、数据标记及主体对客体强制访问控制的非形式化描述;具有准确的标记输出信息的能力;可消除通过测试发现的任何错误。 B2级:结构化保护级,本级的可信计算机建立于一个明确定义的形式化安全策略模型之上,它要求将B1级系统中的自主和强制访问控制扩展到所有主体与客体。此外还要考虑隐蔽通道。本级的可信计算机必须结构化为关键保护元素和非关键保护元素。可信计算机的接口也必须明确定义,使其设计与实现能经受更充分的测试和更完整的复审。加强了鉴别机制,支持系统管理员和操作员的职能,提供可信设施管理,增强了配置管理控制。系统具有相当的抗渗透能力。 B3级:安全域级,本级的可信计算机满足访问监控器需求。访问监控器是指监控主体与客体之间授权访问关系的部件。访问监控器仲裁主体对客体的全部访问,访问监控器本身是抗篡改的,必须足够小,能够分析和测试。为了满足访问监控器需求,可信计算机在其构造时排除实施对安全策略来说并非必要的代码;在设计和实现时,从系统工程角度将其复杂性降低到最低。支持安全管理员职能;扩充审计机制,当发生与安全相关的事件时发出信号:提供系统恢复机制。系统具有较高的抗渗透能力。 A1级:验证设计级,本级的安全功能与B3级相同,但最明显的不同是本级必须对相同的设计运用数字形式化证明方法加以验证,以证明安全功能的正确性。本级还规定了将安全计算机系统运送到现场安装所必须遵守的程序。
解析
转载请注明原文地址:https://www.kaotiyun.com/show/ep3Z777K
本试题收录于:
网络管理员下午应用技术考试题库软考初级分类
0
网络管理员下午应用技术考试
软考初级
相关试题推荐
根据乔姆斯基20世纪50年代建立的形式语言的理论体系,语言的文法被分为四种类型,即:0型(上下文有关文法)、1型(上下文相关文法)、2型(上下文无关文法)和3型(正规文法)。其中2型文法与(66)等价,所以有足够的能力描述多数现今程序设计的语言的句法结构。
为了提高软件的可移植性,应注意提高软件的(13)。为了提高可移植性,还应(14)。使用(15)语言开发的系统软件具有较好的可移植性。(14)
(43)是面向对象程序设计语言中的一种机制,这种机制实现了方法的定义与具体的对象无关,而方法的调用则可以关联于具体的对象。
在OSI7层模型中,网络层的功能主要是(17)。
汉字编码是对每一个汉字按一定的规律用若干个字母、数字、符号表示出来。我国在汉字编码标准化方面取得的突出成就就是信息交换用汉字编码字符集国家标准的制定。收入繁体字的汉字字符集是(8),目前,我国已形成了相对完备的知识产权保护的法律体系,对软件形成一种综合
在数据库逻辑结构的设计中,将E—R模型转换为关系模型应遵循相关原则。对于三个不同实体集和它们之间的多对多联系m:n:p,最少可转换为(46)个关系模式。
在软件需求分析阶段,分析员要从用户那里解决的最重要的问题是(19)。需求规格说明书的内容不应当包括(20)。该文档在软件开发中具有重要的作用,但其作用不应包括(21)。(20)
某电子商务网站向CA申请了数字证书,用户通过(5)来验证该网站的真伪。
计算机采用分级存储体系的主要目的是为了解决()的问题。
计算机网络中对等实体间通信时必须遵循约定的标准协议。不同的协议有不同的功能,如:(19):用于网络管理;(20):用于移动电话无线上网;(21):可用于家庭拨号上网;(22):一种面向比特的数据链路通信规程:(23):一种路由选择协议。
随机试题
A市石材公司共有3座露天采石场。2014年9月12日15时19分,石材公司位于同省B市的露天采石场发生边坡坍塌事故,事故过程如下:12日13时,采石场主管安排李某等5人,在第二平台分别进行运输通道清理、钻孔作业、坡面浮石清理、装矿作业,安排冯某在第三平台
Whenteachingsuchwordsas"left"and"right",ateacheraskshis/herstudentstotouchtheirleftarmsandthentouchtheirr
诬告陷害罪
目前最好的防病毒软件的作用是()。
长期用糖皮质激素突然停药可引起:
()属于会计工作岗位。
商业银行的经营原则包括()。
甲向乙购买了一只羊,钱已付,因天黑路滑,甲决定明天再来牵羊,乙将甲所买的羊与自己的羊一起拴在门口树下,当晚雷雨交加,将甲所买的羊与乙的羊一起击死,此事件中乙是否需要赔偿甲?下列选项正确的是()。
有人说:“我们应当以资本供给全世界,而谁以资本供给全世界,谁就应当管理全世界。”讲这话的应该是()。
Theboywoulddoeverythingbut______hisfault.
最新回复
(
0
)