A、每個(gè)域的訪問控制與其它域的訪問控制相互關(guān)聯(lián)
B、跨域訪問不一定需要建立信任關(guān)系
C、域中的信任必須是雙向的
D、域是一個(gè)共享同一安全策略的主體和客體的集合
您可能感興趣的試卷
你可能感興趣的試題
A、協(xié)議可以分為兩個(gè)步驟:一是用戶身份鑒別;二是獲取請求服務(wù)
B、協(xié)議可以分為兩個(gè)步驟:一是獲得票據(jù)許可票據(jù);二是獲取請求服務(wù)
C、協(xié)議可以分為三個(gè)步驟:一是用戶身份鑒別;二是獲得票據(jù)許可票據(jù);三是獲得服務(wù)許可票據(jù)
D、協(xié)議可以分為三個(gè)步驟:一是獲得票據(jù)許可票據(jù);二是獲得服務(wù)許可票據(jù);三是獲得服務(wù)
A、該模型根據(jù)用戶所擔(dān)任的角色和安全級來決定用戶在系統(tǒng)中的訪問權(quán)限
B、一個(gè)用戶必須扮演并激活某種角色,才能對一個(gè)對象進(jìn)行訪問或執(zhí)行某種操作
C、在該模型中,每個(gè)用戶只能有一個(gè)角色
D、在該模型中,權(quán)限與用戶關(guān)聯(lián),用戶與角色關(guān)聯(lián)
A、BLP模型主要包括簡單安全規(guī)則和*-規(guī)則
B、*-規(guī)則可以簡單表述為向下寫
C、主體可以讀客體,當(dāng)且僅當(dāng)主體的安全級可以支配客體的安全級,且主體對該客體具有自主型讀權(quán)限
D、主體可以寫客體,當(dāng)且僅當(dāng)客體的安全級可以支配主體的安全級,且主體對客體;具有自主型寫權(quán)限
A、BLP模型影響了許多其他訪問控制模型的發(fā)展
B、Clark-Wilson模型是一種以事物處理為基本操作的完整性模型
C、ChineseWall模型是一個(gè)只考慮完整性的安全策略模型
D、Biba模型是-種在數(shù)學(xué)上與BLP模型對偶的完整性保護(hù)模型
A、自主訪問控制允許客體決定主體對該客體的訪問權(quán)限
B、自主訪問控制具有較好的靈活性擴(kuò)展性
C、自主訪問控制可以方便地調(diào)整安全策略
D、自主訪問控制安全性不高,常用于商業(yè)系統(tǒng)
最新試題
及時(shí)審查系統(tǒng)訪問審計(jì)記錄是以下哪種基本安全功能?()
下面對自由訪問控制(DAC)描述正確的是()。
對系統(tǒng)安全需求進(jìn)行評審,以下哪類人不適合參與?()
下列關(guān)于Kerberos的描述,哪一項(xiàng)是正確的?()
在自主訪問環(huán)境中,以下哪個(gè)實(shí)體可以將信息訪問權(quán)授予給其他人?()
防范密碼嗅探攻擊計(jì)算機(jī)系統(tǒng)的控制措施包括下列哪一項(xiàng)?()
對緩沖區(qū)溢出攻擊預(yù)防沒有幫助的做法包括()。
下列哪項(xiàng)不是 Kerberos密鑰分發(fā)服務(wù)(KDS)的一部分?()
銀行柜員的訪問控制策略實(shí)施以下的哪一種?()
測試人員與開發(fā)人員交互測試發(fā)現(xiàn)的過程中,開發(fā)人員最關(guān)注的什么?()