A.規(guī)劃與建立ISMSB.實施和運(yùn)行ISMSC.監(jiān)視和評審ISMSD.保持和審核ISMS
A.從安全性等級來看,這三個模型安全性從低到高的排序是自主訪問控制模型,強(qiáng)制訪問控制模型和基于角色控制訪問模型 B.自主訪問控制是一種廣泛應(yīng)用的方法,資源的所有者(往往也是創(chuàng)建者)可以規(guī)定誰有權(quán)訪問它們的資源,具有較好的易用性和可擴(kuò)展性。 C.強(qiáng)制訪問控制模型要求主體和客體都有一個固定的安全屬性,系統(tǒng)用該安全屬性來決定一個主體是否可以訪問某個客體,該模型具有一定的抗惡意程序攻擊能力,適用于專用或安全性要求較高的系統(tǒng) D.基于角色的訪問控制模型的基本思想是根據(jù)用戶所擔(dān)任的角色來決定用戶在系統(tǒng)中的訪問權(quán)限,該模型便于實施授權(quán)管理和安全約束,容易實現(xiàn)最小特權(quán),職責(zé)分離等各種安全策略
實體身份鑒別的方法多種多樣,且隨著技術(shù)的進(jìn)步,鑒別方法的強(qiáng)度不斷提高,常見的方法有利用口令鑒別,令牌鑒別,指紋鑒別等。如圖,小王在登陸某移動支付平臺時,首先需要通過指紋進(jìn)行鑒別,通過鑒別后,他才能作為合法用戶使用自己的賬戶進(jìn)行支付,轉(zhuǎn)賬等操作,這種鑒別方法屬于下列選項中的:()
A.實體所知的鑒別方法 B.實體所有的鑒別方法 C.實體特征的鑒別方法 D.實體所見的鑒別方法