登录/
注册
题库分类
下载APP
帮助中心
首页
考试
搜题
APP
当前位置:
首页
>
查试题
>
主体的安全凭证、客体的安全标签和强制访问控制是多级安全策略的必要组成部分()
单选题
主体的安全凭证、客体的安全标签和强制访问控制是多级安全策略的必要组成部分()
A. 正确
B. 错误
查看答案
该试题由用户400****12提供
查看答案人数:40622
如遇到问题请
联系客服
正确答案
该试题由用户400****12提供
查看答案人数:40623
如遇到问题请
联系客服
搜索
相关试题
换一换
单选题
主体的安全凭证、客体的安全标签和强制访问控制是多级安全策略的必要组成部分()
A.正确 B.错误
答案
单选题
信息系统访问控制机制中, () 是指对所有主体和客体都分配安全标签用来标识所属的安全级别,然后在访问控制执行时对主体和客体的安全级别进行比较,确定本次访问是否合法性的技术或方法。
A.自主访问控制 B.强制访问控制 C.基于角色的访问控制 D.基于组的访问控制
答案
单选题
信息系统访问控制机制中, (2) 是指对所有主体和客体都分配安全标签用来标识所属的安全级别,然后在访问控制执行时对主体和客体的安全级别进行比较,确定本次访问是否合法性的技术或方法。
A.自主访问控制 B.强制访问控制 C.基于角色的访问控制 D.基于组的访问控制
答案
单选题
基于Biba安全模型的强制访问控制技术中,安全级别高的主体可以对安全级别低的客体进行()
A.可读,可写 B.可读,不可写 C.不可读,不可写 D.不可读,可写
答案
判断题
访问令牌在登录进程中建立,包含了为用户建立安全凭证的属性。
A.正确 B.错误
答案
判断题
新建设的电力监控系统,应当采用调度数字证书或安全标签实现安全授权的强制访问控制及强制执行控制。
答案
单选题
敏感标记是由()的安全管理员进行设置的,通过对()设置敏感标记,决定主体以何种权限对客体进行操作,实现强制访问控制。()
A.强制性 B.强认证 C.强认证 D.强制性
答案
填空题
在系统的安全管理原则中,安全隔离原则的基本策略是将信息的主体与客体(),在可控和安全的前提下实施主体对客体的访问。
答案
单选题
系统安全管理中,将信息的主体与客体分离,在可控和安全的前提下实施主体对客体的访问,称之为()
A.木桶原则 B.最小特权原则 C.安全隔离原则 D.信息隐蔽原则
答案
判断题
访问控制的目的:限制主体对访问客体的访问权限(安全访问策略),从而使计算机系统在合法范围内使用()
答案
热门试题
以下哪种访问控制策略需要安全标签?()
首先为系统中所有的主体和客体都指定了一定安全级别,例如绝密级、机密级、秘密级和无密级等,不同的安全级别标记了不同重要程度的实体,然后设置安全策略对不同安全级别的主体与客体之间的访问进行控制。这样的访问控制策略是()
智能电网调度控制系统权限管理采用基于角色的三权分立机制,支持多级安全检查,支持授权和权限的管理,支持强制访问控制()
下列哪类访问控制模型是基于安全标签实现的?()
安全标签是一种访问控制机制,它适更于下列哪-种访问控制策略()
《计算机信息系统安全保护等级划分准则》(GB17859——1999)中规定了计算机系统安全保护能力的五个等级,其中要求对所有主体和客体就行自助和强制访问控制的是( )。
安全模型是一种对安全需求与安全策略的抽象概念模型,安全策略模型一般分为自主访问控制模型和强制访问控制模型。以下属于自主访问控制模型的是( )。
计算机信息系统安全保护等级划分准则》(GB178591999)中规定了计算机系统安全保护能力的五个等级,其中要求对所有主体和客体就行自主和强制访问控制的是()
在信息系统中,访问控制是重要的安全功能之一,它的任务是在用户对系统资源提供最大限度共享的基础上,对用户的访问权限进行管理,防止对信息的非授权篡改和滥用,访问控制模型将实体划分为主体和客体两类,通过对主体身份的识别来限制其对客体的访问权限。下列选项中,对主体、客体和访问权限的描述中错误的是()
访问控制是为了限制访问主体对访问客体的访问权限,从而使计算机系统在合法范围内使用的安全措施,以下关于访问控制的叙述中, () 是不正确的。
访问控制是为了限制访问主体对访问客体的访问权限,从而使计算机系统在合法范围内使用的安全措施,以下关于访问控制的叙述中,( )是不正确的。
访问控制是主体依据控制策略对客体进行的不同授权访问。写出5种访问控制策略制定的原则。
新建设的电力监控系统,应当采用实现安全授权和强制执行控制及强制访问控制()
访问控制是为了限制访问主体对访问客体的访问权限从而使计算机系统在合法范围内使用的安全措施以下关于访问控制的叙述中()是不正确的
访问控制是为了限制访问主体对访问客体的访问权限,从而使计算机系统在合法范围内使用的安全措施,以下关于访问控制的叙述中,()是不正确的。
大数据计算服务(MaxCompute,原ODPS)支持基于标签的安全(LabelSecurity),需要将数据和访问数据的人进行安全等级划分,然后根据双方的安全等级匹配去判断哪些人可以访问哪些数据,从而实现强制访问控制(MAC)。以下说法错误的是()
安全策略表达模型是一种对安全需求与安全策略的抽象概念模型,一般分为自主访问控制模型和强制访问控制模型。以下属于自主访问控制模型的是()
安全标签是一种访问控制机制,它适用于下列哪一种访问控制策略()
安全标签是一种访问控制机制,它适用于下列哪一种访问控制策略()
下面排序你认为哪个是正确的 (主体)_提交访问请求________(访问控制实施)_提出访问请求__________(客体)请求决策 ↓↓ ↑↑ 决策(访问控制决策 )()
购买搜题卡
会员须知
|
联系客服
免费查看答案
购买搜题卡
会员须知
|
联系客服
关注公众号,回复验证码
享30次免费查看答案
微信扫码关注 立即领取
恭喜获得奖励,快去免费查看答案吧~
去查看答案
全站题库适用,可用于E考试网网站及系列App
只用于搜题看答案,不支持试卷、题库练习 ,下载APP还可体验拍照搜题和语音搜索
支付方式
首次登录享
免费查看答案
20
次
微信扫码登录
账号登录
短信登录
使用微信扫一扫登录
获取验证码
立即登录
我已阅读并同意《用户协议》
免费注册
新用户使用手机号登录直接完成注册
忘记密码
登录成功
首次登录已为您完成账号注册,
可在
【个人中心】
修改密码或在登录时选择忘记密码
账号登录默认密码:
手机号后六位
我知道了
APP
下载
手机浏览器 扫码下载
关注
公众号
微信扫码关注
微信
小程序
微信扫码关注
领取
资料
微信扫码添加老师微信
TOP