A.訪問控制模型是對一系列訪問控制規(guī)則集合的描述,必須是形式化的
B.一般訪問控制過程由:主題、客體、訪問控制決策和訪問控制實施四部分組成
C.訪問控制模型是對一系列安全策略的描述,都是非形式化的
D.在訪問控制過程中,主題提交的訪問請求由訪問控制決策不見實施訪問
您可能感興趣的試卷
你可能感興趣的試題
A.驗證,訪問控制和密碼
B.隧道,防火墻和撥號
C.加密,鑒別和密鑰管理
D.壓縮,解密和密碼
A.證書發(fā)放
B.證書注銷
C.提供目錄服務讓用戶查詢
D.審核申請人信息
A.加密
B.數(shù)字簽名
C.身份認證
D.消息摘要
A.能夠驗證簽名者
B.能夠認證被簽名消息
C.能夠保護被簽名的數(shù)據(jù)機密性
D.簽名必須能夠由第三方驗證
A.能夠構造出兩個不同的消息,這兩個消息產生了相同的消息摘要
B.對于一個已知的消息,能夠構造出一個不同的消息,這兩個消息產生了相同的消息摘要
C.對于一個已知的消息摘要,能夠恢復其原始消息
D.對于一個已知的消息,能夠構造一個不同的消息摘要,也能通過驗證
最新試題
以下哪項活動對安全編碼沒有幫助?()
開發(fā)人員認為系統(tǒng)架構設計不合理,需要討論調整后,再次進入編碼階段。開發(fā)團隊可能采取的開發(fā)方法為()。
為了預防邏輯炸彈,項目經理采取的最有效的措施應該是()。
Kerberos依賴什么加密方式?()
組織允許外部通過互聯(lián)網(wǎng)訪問組織的局域網(wǎng)之前,首先要考慮實施以下哪項措施?()
下列關于Kerberos的描述,哪一項是正確的?()
以下哪一種身份驗證機制為移動用戶帶來驗證問題?()
實施邏輯訪問安全時,以下哪項不是邏輯訪問?()
對系統(tǒng)安全需求進行評審,以下哪類人不適合參與?()
下列哪項是系統(tǒng)問責時不需要的?()