首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
Which of the following correctly describes the relationship between the reference monitor and the security kernel?
Which of the following correctly describes the relationship between the reference monitor and the security kernel?
admin
2013-12-19
63
问题
Which of the following correctly describes the relationship between the reference monitor and the security kernel?
选项
A、The security kernel implements and enforces the reference monitor.
B、The reference monitor is the core of the trusted computing base, which is made up of the security kernel.
C、The reference monitor implements and enforces the security kernel.
D、The security kernel, aka abstract machine, implements the reference monitor concept.
答案
A
解析
A正确。可信计算基(trusted computing base,TCB)是系统保护机制的一个完整组合,而保护机制的形式有硬件、软件和固件。而这些相同组件也包含安全内核(security kernel)。引用监控器(reference monitor)是一个访问控制概念,它由安全内核通过这些硬件、软件和固件来实施和实现。这样,安全内核可以确保主体对他们要求访问的客体拥有合适的权限。如果这个主体是程序、用户或者进程,那么它应该不能够访问他(它)要求访问的文件、程序或资源,除非已证明他(它)拥有了适当的访问权。
B不正确。因为引用监控器不是TCB的核心。TCB的核心是安全内核,安全内核贯彻执行引用监控器概念。引用监控器是与访问控制有关的概念。由于它并不是一个物理组件,所以它经常被称为“抽象机”(abstract machine)。引用监控器是主体和客体之间的访问中介,目的是确保主体获得必要的授权才能访问客体,并保护客体免受未经授权的访问和破坏性的修改。
C不正确。因为引用监控器并不实施和执行发全内核。相反,安全内核实施和执行引用监控器。引用监控器是一个抽象的概念,而安全内核是可信计算基内的硬件、软件和固件的组合。安全内核有三个要求,而这三个要求也是引用监控器的要求。首先,安全内核必须防篡改并隔离执行引用控制器概念的进程。同样地,安全内核的实现应该满足在每个访问尝试时它都会被调用,并且无法回避。最后,安全内核必须足够小以便能够进行全面的测试和验证。
D不正确。因为抽象机并非安全内核的另十个名称,而是引用监控器的另一个名称,后者也可叫做引用监控器概念。该概念阐述了抽象机是主体和客体之间的访问中介,其目的是确保主体获得必要的授权才能访问他(它)请求访问的客体,保护客体免受未经授权的访问和修改。安全内核负责执行这些活动。
转载请注明原文地址:https://www.kaotiyun.com/show/fyhZ777K
0
CISSP认证
相关试题推荐
Thecountry’sinadequatementalhealthsystemgetsthemostattentionafterinstancesofmassviolencethatthenationhasseen
Individualsandbusinesseshavelegalprotectionforintellectualpropertytheycreateandown.Intellectualproper【C1】______fro
[A]Marketforglasscraftsisgrowing[B]Dependenceofcomputerdevelopmentonglass[C]Behindtheadaptabilityofglass[D]
ScientificMethodisatermdenotingtheprinciplesthatguidescientificresearchandexperimentation,andalsothephilosophic
Aftertakinghisdogforawalkonedayintheearly1940s,GeorgedeMestral,aSwissinventor,becamecuriousabouttheseeds
[A]Enduringproblemssuchaswar,poverty,andviolenceultimatelyspringfromhumannature,whichnotechnologicalinnovation
CigarettesmokingisahealthhazardofsufficientimportanceintheUnitedStatestowarrantappropriateremedialaction.Itwa
Thenewaircraftrepresentsa$250mbetbyBombardierthatMexicocouldprovidenotjustroutinelabourbutmanufacturingthat
Cancerisusedgenericallyformorethan100differentdiseases,includingmalignanttumoursofdifferentsites,suchasbreast,
SupposeyouphonedyourfriendMaryseveraltimesyesterdaybutshedidn’tansweryourcallatall.Writeheranemailto1
随机试题
剪板机是机械加工工业生产中应用比较广泛的一种剪切设备,能够剪切各种厚度的钢板材料,机械传动式剪板机一般用脚踏或按钮操纵进行单次或连续剪切金属,因剪板机剪刀口非常锋利,常常造成严重的切手事故。下列关于剪板机的安全技术要求中,不符合规定的是(
英国某公司于2010年9月8日在英国提出一项产品发明的专利申请,2011年4月26日又在中国就相同产品发明提出专利申请,2012年8月7日中国国务院专利行政部门授予该发明专利权。该专利权保护期的届满日是()
患者,男,47岁。3个月来阴囊湿疹,瘙痒难忍,搔破则流黄水,以致夜不成眠,小便短赤,舌红苔黄腻,脉滑数。其证候是
31岁女性,因月经量多不孕就诊,经检查为子宫肌瘤,单个肿瘤,子宫如孕3个半月大小,活动,首选治疗是
采用装运港船上交货价(FOB)进口设备时,卖方的责任是()。
下列建设工程分包的说法中,属于承包人合法分包的是( )。
下列选项中,不属于金融市场构成要素的是()。
CaptainCookArrowLegendItwasagreatlegendwhileitlasted,butDNAtestinghas(51)endedatwo-century-oldstoryoftheHaw
Therearesomanynewbooksaboutdyingthattherearenowspecialshelvessetasidefortheminbookshops,alongwiththehealt
CharlesDickenswasafamousnineteenth-centurywriterandthesignature"CharlesDickens"israrityenoughtocommandaprice.
最新回复
(
0
)