首页 > 大学本科
题目内容 (请给出正确答案)
[单选题]

强制访问控制系统是指主体和客体都有一个固定的安全属性,系统用该安全属性来决定一个主体是否可以访问某个客体,具有较高的安全性,适用于专用或对安全性要求较高的系统,强制访问控制模型有多种类型,如BLP、Clark-WI11son和ChineseWall等。小李自学了BLP模型,并对该模型的特点进行了总结,以下四种对BLP模型的描述中,正确的是()

A.BLP模型用于保证系统信息的机密性,规则是向上读,向下写

B.BLP模型用于保证系统信息的机密性,规则是向下读,向上写

C.BLP模型用于保证系统信息的完整性,规则是向上读,向下写

D.BLP模型用于保证系统信息的完整性,规则是向下读,向上写

答案
收藏

B、BLP模型用于保证系统信息的机密性,规则是向下读,向上写

如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“强制访问控制系统是指主体和客体都有一个固定的安全属性,系统用…”相关的问题
第1题
下面哪一种访问控制模型是通过访问控制矩阵来控制主体与客体之间的交互?()

A.强制访问控制(MAC)

B.集中式访问控制(DecentralizedAccesscontrol)

C.分布式访问控制(DistributedAccesscontrol)

D.自主访问控制(DAC)

点击查看答案
第2题
将计算机信息系统中的自主和强制访问控制扩展到所有主体和客体,这是()

A.二级及以上的要求

B.三级及以上的要求

C.四级及以上的要求

D.五级的要求

点击查看答案
第3题
应用安全,一般是指保障应用程序使用过程和结果的安全。以下内容中不属于应用安全防护考虑的是()。

A.身份鉴别,应用系统应对登录的用户进行身份鉴别,只有通过验证的用户才能访问应用系统资源

B.安全标记,在应用系统层面对主体和客体进行标记,主体不能随意更改权限增加访问控制的力度,限制非法访问

C.剩余信息保护,应用系统应加强硬盘、内存或缓冲区中剩余信息的保护,防止存储在硬盘、内存或缓冲区中的信息被非授权的访问

D.房与设施安全,保证应用系统处于有一个安全的环境条件,包括机房环境、机房安全等级、机房的建造和机房的装修等

点击查看答案
第4题
应用安全,一般是指保障应用程序使用过程和结果的安全,以下内容中不属于应用安全防护考虑的是()

A.身份鉴别,应用系统应对登陆的用户进行身份鉴别,只有通过验证的用户才能访问应用系统资源

B.安全标记,在应用系统层面对主体和客体进行标记,主体不能随意更改权限,增加访问控制的力度,限制非法访问

C.剩余信息保护,应用系统应加强硬盘、内存或缓冲区中剩余信息的保护,防止存储在硬盘、内存或缓冲区中的信息被非授权的访问

D.机房与设施安全,保证应用系统处于有一个安全的环境条件,包括机房环境、机房安全等级、机房的建造和机房的装修等

点击查看答案
第5题
在信息系统中,访问控制是重要的安全功能之一,它的任务是在用户对系统资源提供最大限度共享的基础上对用户的访问权限进行管理,防止对信息的非授权篡改和滥用。访间控制模型将实体划分为主体和客体两类,通过对主体身合的识别来限制其对客体的访问权展。下列选项中,对主体、客体和访问权限的描述中错误的是()

A.对文件进行操作的用户是一种主体

B.主体可以接收客体的信息和数据,也可以改变客体相关的信息

C.访问权限是指主体对客体所允许的操作

D.对目录的访问权限可分为读、写和拒绝访问

点击查看答案
第6题
以下对于非集中访问控制中"域"说法正确的是:()

A.每个域的访问控制与其它域的访问控制相互关联

B.跨域访问不一定需要建立信任关系

C.域中的信任必须是双向的

D.域是一个共享同一安全策略的主体和客体的集合

点击查看答案
第7题
关于经济法律关系描述正确的语句是()。

A.一切经济关系都是经济法律关系

B.任何一个具体的经济法律关系都有三个基本要素构成,即:主体、客体、内容

C.在一定条件下国家也可以成为经济法律关系的主体

D.按照经济法律的规定,能够引起经济法律关系产生、变更和消灭的客观现象称为经济法律事实

点击查看答案
第8题
自主访问控制模型()的访问控制关系可以用访问控制(ACL)来表示,该ACL利用在客体上附加一个主体明细表的方法来表示访问控制矩阵,通常使用由客体指向的链表来存储相关数据。下面选项中说法正确的是

A.ACL是Bell-LaPadula模型的一种具体实现

B.ACL在删除用户时,去除该用户所有的访问权限比较方便

C.ACL对于统计某个主体能访问哪些客体比较方便

D.ACL在增加客体时,增加相关的访问控制权限较为简单

点击查看答案
第9题
在强制访问控制机制下,系统中的每个进程、每个文件、每个IPC客体(消息队列、信号量集合和共享存贮

在强制访问控制机制下,系统中的每个进程、每个文件、每个IPC客体(消息队列、信号量集合和共享存贮区)都被赋予了相应的安全属性,这些安全属性是()的。

A.可以改变

B.不能改变

C.可以由程序间接修改

点击查看答案
第10题
项目管理的客体是指能够被项目管理主体控制的一个已经立项和实施的项目在寿命周期内涉及的()。

A.全部人员

B.资源的组织

C.活动

D.管理者

E.项目资源

点击查看答案
第11题
下面不是属于访问控制三要素的是()。

A.主体

B.客体

C.上下文

D.控制策略

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改