單項選擇題下面關(guān)于訪問控制模型的說法不正確的是:()

A.DAC模型中主體對它所屬的對象和運行的程序擁有全部的控制權(quán)。
B.DAC實現(xiàn)提供了一個基于“need-to-know”的訪問授權(quán)的方法,默認拒絕任何人的訪問。訪問許可必須被顯式地賦予訪問者。
C.在MAC這種模型里,管理員管理訪問控制。管理員制定策略,策略定義了哪個主體能訪問哪個對象。但用戶可以改變它。
D.RBAC模型中管理員定義一系列角色(roles)并把它們賦予主體。系統(tǒng)進程和普通用戶可能有不同的角色。設置對象為某個類型,主體具有相應的角色就可以訪問它。


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題下列哪一項準確地描述了可信計算基(TCB)?()

A.TCB只作用于固件(FirmwarE.
B.TCB描述了一個系統(tǒng)提供的安全級別
C.TCB描述了一個系統(tǒng)內(nèi)部的保護機制
D.TCB通過安全標簽來表示數(shù)據(jù)的敏感性

2.單項選擇題下列對于CC的“評估保證級”(EAL)的說法最準確的是:()

A.代表著不同的訪問控制強度
B.描述了對抗安全威脅的能力級別
C.是信息技術(shù)產(chǎn)品或信息技術(shù)系統(tǒng)對安全行為和安全功能的不同要求
D.由一系列保證組件構(gòu)成的包,可以代表預先定義的保證尺度

3.單項選擇題電子商務交易必須具備抗抵賴性,目的在于防止()。

A.一個實體假裝成另一個實體
B.參與此交易的一方否認曾經(jīng)發(fā)生過此次交易
C.他人對數(shù)據(jù)進行非授權(quán)的修改、破壞
D.信息從被監(jiān)視的通信過程中泄漏出去

5.單項選擇題OSI開放系統(tǒng)互聯(lián)安全體系架構(gòu)中的安全服務分為鑒別服務、訪問控制、機密性服務、完整性服務、抗抵賴服務,其中機密性服務描述正確的是?()

A.包括原發(fā)方抗抵賴和接受方抗抵賴
B.包括連接機密性、無連接機密性、選擇字段機密性和業(yè)務流保密
C.包括對等實體鑒別和數(shù)據(jù)源鑒別
D.包括具有恢復功能的連接完整性、沒有恢復功能的連接完整性、選擇字段連接完整性、無連接完整性和選擇字段無連接完整性

最新試題

面對高流量壓力的DDoS攻擊,出現(xiàn)了很多DDoS防御方法,最有效的方法是()

題型:單項選擇題

關(guān)于SYN Flood模式的DoS攻擊,以下描述正確的是?()

題型:單項選擇題

在公鑰基礎設施(PKI)中,CA(證書授權(quán)機構(gòu))簽發(fā)的證書為互不認識的人和機構(gòu)間搭起信任的橋梁,通信的對段通過對CA簽名的信任接受對方的公鑰作為解密的依據(jù),但是隨著CA公司本身面臨的安全風險,并非CA簽發(fā)就一定代表安全,下列哪個公司簽發(fā)的證書很有可能是不安全的?()

題型:單項選擇題

下面對于驅(qū)動級木馬描述錯誤的是()

題型:單項選擇題

中國菜刀是一款專業(yè)的網(wǎng)站管理軟件,用途廣泛,使用方便,小巧實用,常被黑客當作一句話木馬使用。關(guān)于一句話木馬,請問下列描述錯誤的是()

題型:單項選擇題

以下哪種方法不能用于堆溢出方法?()

題型:單項選擇題

木馬用來隱藏自身進程或線程的技術(shù)包括()

題型:單項選擇題

軟件的安全缺陷導致了當前互聯(lián)網(wǎng)中絕大多數(shù)的漏洞,下列哪些原因?qū)е铝诉^去和現(xiàn)在軟件有如此之多的缺陷?()

題型:單項選擇題

IP地址的地理信息是進行信息收集時非常重要的信息,以下關(guān)于IP地理信息的陳述錯誤的是()

題型:單項選擇題

現(xiàn)在很多木馬(如:灰鴿子)利用Hook技術(shù)實現(xiàn)了文件和進程的隱藏。要防止這種木馬最好的手段是()

題型:單項選擇題