單項選擇題某公司的業(yè)務(wù)部門用戶需要訪問業(yè)務(wù)數(shù)據(jù),這些用戶不能直接訪問業(yè)務(wù)數(shù)據(jù),而只能通過外部程序來操作業(yè)務(wù)數(shù)據(jù),這種情況屬于下列哪種安全模型的一部分?()

A.Bell-LaPadula模型
B.Biba模型
C.信息流模型
D.Clark-Wilson模型


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題下列關(guān)于訪問控制模型說法不準(zhǔn)確的是?()

A.訪問控制模型主要有3種:自主訪問控制、強制訪問控制和基于角色的訪問控制。
B.自主訪問控制模型允許主體顯式地指定其他主體對該主體所擁有的信息資源是否可以訪問。
C.基于角色的訪問控制RBAC中“角色”通常是根據(jù)行政級別來定義的。
D.強制訪問控制MAC是“強加”給訪問主體的,即系統(tǒng)強制主體服從訪問控制政策。

2.單項選擇題安全模型明確了安全策略所需的數(shù)據(jù)結(jié)構(gòu)和技術(shù),下列哪一項最好地描述了安全模型中的“簡單安全規(guī)則”?()

A.Biba模型中的不允許向上寫
B.Biba模型中的不允許向下讀
C.Bell-LaPadula模型中的不允許向下寫
D.Bell-LaPadula模型中的不允許向上讀

3.單項選擇題下面關(guān)于訪問控制模型的說法不正確的是:()

A.DAC模型中主體對它所屬的對象和運行的程序擁有全部的控制權(quán)。
B.DAC實現(xiàn)提供了一個基于“need-to-know”的訪問授權(quán)的方法,默認(rèn)拒絕任何人的訪問。訪問許可必須被顯式地賦予訪問者。
C.在MAC這種模型里,管理員管理訪問控制。管理員制定策略,策略定義了哪個主體能訪問哪個對象。但用戶可以改變它。
D.RBAC模型中管理員定義一系列角色(roles)并把它們賦予主體。系統(tǒng)進(jìn)程和普通用戶可能有不同的角色。設(shè)置對象為某個類型,主體具有相應(yīng)的角色就可以訪問它。

4.單項選擇題下列哪一項準(zhǔn)確地描述了可信計算基(TCB)?()

A.TCB只作用于固件(FirmwarE.
B.TCB描述了一個系統(tǒng)提供的安全級別
C.TCB描述了一個系統(tǒng)內(nèi)部的保護(hù)機制
D.TCB通過安全標(biāo)簽來表示數(shù)據(jù)的敏感性

5.單項選擇題下列對于CC的“評估保證級”(EAL)的說法最準(zhǔn)確的是:()

A.代表著不同的訪問控制強度
B.描述了對抗安全威脅的能力級別
C.是信息技術(shù)產(chǎn)品或信息技術(shù)系統(tǒng)對安全行為和安全功能的不同要求
D.由一系列保證組件構(gòu)成的包,可以代表預(yù)先定義的保證尺度

最新試題

某網(wǎng)管利用工具查出某主機內(nèi)有名為dmload的木馬程序,請問,關(guān)于該木馬程序說法錯誤的是()

題型:單項選擇題

下列哪個工具可以在最短的時間內(nèi)對全球所有已分配的IP地址進(jìn)行指定端口掃描?()

題型:單項選擇題

很多遠(yuǎn)程管理軟件都被黑客利用當(dāng)作系統(tǒng)后門和木馬程序使用,請問以下哪個屬于可以被當(dāng)作木馬或后門使用的遠(yuǎn)程管理軟件?()

題型:單項選擇題

近期網(wǎng)絡(luò)上出現(xiàn)一款名為黑暗幽靈(DCM)的木馬,其通過劫持網(wǎng)絡(luò)中的自動更新服務(wù),可在主機無漏洞的情況下將其感染,并且該木馬將數(shù)據(jù)封裝成固定包頭的DNS請求包,發(fā)送到若干大型網(wǎng)站來實現(xiàn)數(shù)據(jù)傳輸。請問,對于該木馬正確的描述是()

題型:單項選擇題

密鑰管理規(guī)則是整個加密體系中保證數(shù)據(jù)安全非常重要的一環(huán),以下哪條加密原則是錯誤的?()

題型:單項選擇題

某公司為提高信息安全管理水平和員工對信息安全管理的認(rèn)識,要求安全管理員李雷向全公司宣講信息安全管理的相關(guān)內(nèi)容,以下李雷宣講的內(nèi)容中錯誤的是()

題型:單項選擇題

DDoS 通過消耗被攻擊對象的資源達(dá)到使被攻擊對象無法提供服務(wù)的效果,下面哪些攻擊的方法是有效的?()

題型:單項選擇題

下面有關(guān)信息安全管理中常用戴明環(huán)模型(PDCA模型)說法中錯誤的是()

題型:單項選擇題

軟件的安全缺陷導(dǎo)致了當(dāng)前互聯(lián)網(wǎng)中絕大多數(shù)的漏洞,下列哪些原因?qū)е铝诉^去和現(xiàn)在軟件有如此之多的缺陷?()

題型:單項選擇題

某公司實施信息安全管理多年但未見明顯成效,管理層思索如何才能在公司成功地實施信息安全管理,安全管理員李雷向領(lǐng)導(dǎo)提出了建議,以下建議不宜被采納的是()

題型:單項選擇題