A、BLP模型主要包括簡單安全規(guī)則和*-規(guī)則
B、*-規(guī)則可以簡單表述為向下寫
C、主體可以讀客體,當(dāng)且僅當(dāng)主體的安全級可以支配客體的安全級,且主體對該客體具有自主型讀權(quán)限
D、主體可以寫客體,當(dāng)且僅當(dāng)客體的安全級可以支配主體的安全級,且主體對客體;具有自主型寫權(quán)限
您可能感興趣的試卷
你可能感興趣的試題
A、BLP模型影響了許多其他訪問控制模型的發(fā)展
B、Clark-Wilson模型是一種以事物處理為基本操作的完整性模型
C、ChineseWall模型是一個只考慮完整性的安全策略模型
D、Biba模型是-種在數(shù)學(xué)上與BLP模型對偶的完整性保護(hù)模型
A、自主訪問控制允許客體決定主體對該客體的訪問權(quán)限
B、自主訪問控制具有較好的靈活性擴展性
C、自主訪問控制可以方便地調(diào)整安全策略
D、自主訪問控制安全性不高,常用于商業(yè)系統(tǒng)
A、保證系統(tǒng)資源的可靠性
B、實現(xiàn)系統(tǒng)資源的可追查性
C、防止對系統(tǒng)資源的非授權(quán)訪問
D、保證系統(tǒng)資源的可信性
A、國家、上級機關(guān)的相關(guān)政策法規(guī)要求
B、組織的業(yè)務(wù)使命
C、信息系統(tǒng)面臨的風(fēng)險
D、項目的經(jīng)費預(yù)算
A、信息系統(tǒng)管理體系、技術(shù)體系、業(yè)務(wù)體系
B、信息系統(tǒng)整體、信息系統(tǒng)安全管理、信息系統(tǒng)安全技術(shù)和信息系統(tǒng)安全工程
C、信息系統(tǒng)安全管理、信息系統(tǒng)安全技術(shù)和信息系統(tǒng)安全工程
D、信息系統(tǒng)組織機構(gòu)、管理制度、資產(chǎn)
最新試題
為了預(yù)防邏輯炸彈,項目經(jīng)理采取的最有效的措施應(yīng)該是()。
下列哪項是系統(tǒng)問責(zé)時不需要的?()
面向?qū)ο蟮拈_發(fā)方法中,以下哪些機制對安全有幫助?()
Kerberos可以防止以下哪種攻擊?()
以下關(guān)于軟件安全測試說法正確的是()?
從業(yè)務(wù)角度出發(fā),最大的風(fēng)險可能發(fā)生在哪個階段?()
在自主訪問環(huán)境中,以下哪個實體可以將信息訪問權(quán)授予給其他人?()
下列哪項是系統(tǒng)問責(zé)所需要的?()
下面對自由訪問控制(DAC)描述正確的是()。
開發(fā)人員認(rèn)為系統(tǒng)架構(gòu)設(shè)計不合理,需要討論調(diào)整后,再次進(jìn)入編碼階段。開發(fā)團(tuán)隊可能采取的開發(fā)方法為()。