首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
Lacy’s manager has tasked her with researching an intrusion detection system for a new dispatching center. Lacy identifies the t
Lacy’s manager has tasked her with researching an intrusion detection system for a new dispatching center. Lacy identifies the t
admin
2013-12-19
61
问题
Lacy’s manager has tasked her with researching an intrusion detection system for a new dispatching center. Lacy identifies the top five products and compares their ratings. Which of the following are the evaluation criteria most in use today for these types of purposes?
选项
A、ITSEC
B、Common Criteria
C、Red Book
D、Orange Book
答案
B
解析
B正确。通用准则(Common Criteria)创建于20世纪90年代早期,它结合了可信计算机系统评测标准(Trusted Computer System Evaluation Criteria,TCSEC)和信息技术安全评估标准(Information Technology Security Evaluation Criteria,ITSEC)的优点,同时减少了它们的不足。这些评估标准比TCSEC更灵活、比ITSEC更通俗易懂。通用准则是全球公认的,它有助于降低等级的复杂性,减少对不同评估方案中不同等级的定义和意义的理解,从而有效地帮助了消费者。这对生产商也大有裨益,因为现在如果他们希望在国际上销售产品,便可以只根据一套具体要求来构建这些产品,而无须同时满足不同规则和要求的几个不同的等级。
A不正确。因为ITSEC或信息技术安全评价标准应用不是最为广泛。ITSEC是许多欧洲国家建立计算机系统和产品的安全属性单一评价标准的首次尝试。此外,ITSEC在评价时把功能和保证分割开来,并对它们分别制定了一个单独的评价等级。它的开发是为了提供比TCSEC更多的灵活性,并解决网络系统中的完整性、可用性和保密性问题。尽管ITSEC的目标是成为产品评估的世界通用标准,然而它的目标并未实现,反而被通用准则所代替。
C不正确。因为红皮书(Red Book)是美国政府发布的解决网络和网络组件安全评估问题的出版物。红皮书的正式名称为Trusted Network Interpretation,这本书为不同类型的网络提供了安全框架。网络上主体对客体的访问需要受到控制、监督和审计。
D不正确。因为橘皮书(Orange Book)是美国政府发布的主要解决政府和军事对操作系统的要求和期望的出版物。橘皮书用来评价一个产品是否真正包含供应商所声称包含的安全属性,以及判断一个产品是否适合某一特定应用或功能。橘皮书用来审核产品的功能性、有效性,以及在评估过程中确保产品,它使用了解决典型安全需求模式的分类。橘皮书提供了一个构建和评估可信系统的广泛框架,侧重于控制哪些用户能够访问系统。橘皮书的另外一个名称为可信计算机系统评测标准(Trusted Computer System Evaluation Criteria,TCSEC)。
转载请注明原文地址:https://www.kaotiyun.com/show/gyhZ777K
0
CISSP认证
相关试题推荐
Thecountry’sinadequatementalhealthsystemgetsthemostattentionafterinstancesofmassviolencethatthenationhasseen
Theterme-commercereferstoallcommercialtransactionsconductedovertheInternet,includingtransactionsbyconsumersandb
Inthe1930s,anAmericanmeatcompanycameoutwithaspicedhamproductsoldinacan.Beforelong,Spam,asitwascalled,be
About3billionpeoplelivewithin100milesofthesea,anumberthatcoulddoubleinthenextdecadeashumansflocktocoasta
Severaltypesoffinancialriskareencounteredininternationalmarketing;themajorproblemsincludecommercial,political,an
Menandwomendothinkdifferently,atleastwheretheanatomyofthebrainisconcerned,accordingtoanewstudy.Thebrainis
Itishardtomakemoneypeddlingsocialmediaanywhere.Duringtheirfirstfewyearsinbusiness,FacebookandTwitterlostpo
BendItLikeBeckhamiswelcome.ItisthestoryofaBritishgirlnamedJesswhomustchoosebetweenthetraditionsofherfami
Fastingglucose(葡萄糖)andinsulin(胰岛素)levelsremainwithinnormalrangeforwomenusinginjectableororalcontraception,withonl
Americanfarmershavebeencomplainingoflaborshortagesforseveralyearsnow.Givenamulti-yeardeclineinillegalimmigrati
随机试题
计算机网络是以()为目的,在统一的网络协议控制下,将地理位置分散的许多独立的计算机系统连接在一起所形成的一个系统。
风湿性心脏病二尖瓣狭窄除心尖区听到舒张期隆隆样杂音外,另一具有诊断意义的体征是
下列组合,错误的是
关于抗感染免疫的叙述,错误的是
A.出血性膀胱炎B.心脏毒性C.溶血性尿毒症D.肺纤维化E.过敏反应以上为抗肿瘤药物不良反应。博来霉素主要有
甲厂以招标方法向社会公开征集企业形象标识设计。最后,甲厂职工乙的设计稿被选用作为企业形象标识。乙设计的标识属于()。
针对本职工作中明确指定的开发目标所开发的软件的版权归属,下列说法正确的是()。
债转股的积极意义有()。
教学活动中教师与学生为实现教学目标所采用的社会结合方式是()
认为老师对微机技术通常是漠不关心的流行看法是错误的,至少是过时的。一个最近发表的调查指出,5000名回答问卷的老师中有86%对微机技术表达了极高的兴趣。下列哪一个如果正确,最能反对上面的论述?()
最新回复
(
0
)