A.安全機制;安全缺陷;保護和檢測 B.安全缺陷;安全機制;保護和檢測 C.安全缺陷;保護和檢測;安全機制 D.安全缺陷;安全機制;外邊和內(nèi)部
訪問控制的實施一般包括兩個步驟,首先要鑒別主體的合法身份,接著根據(jù)當前系統(tǒng)的訪問控制規(guī)則授予相應用戶的訪問權限。在此過程中,涉及主體、客體、訪問控制實施部件和訪問控制決策部件之間的交互。下圖所示的訪問控制實施步驟中,標有數(shù)字的方框代表了主體、客體、訪問控制實施部件和訪問控制決策部件。下列選項中,標有數(shù)字1、2、3、4的方框分別對應的實體或部件正確的是()
A.主體、訪問控制決策、客體、訪問控制實施 B.主體、訪問控制實施、客體、訪問控制決策 C.客體、訪問控制決策、主體、訪問控制實施 D.客體、訪問控制實施、主體、訪問控制決策
A.要求所有的開發(fā)人員參加軟件安全開發(fā)知識培訓 B.要求規(guī)范軟件編碼,并制定公司的安全編碼準則 C.要求開發(fā)人員采用瀑布模型進行開發(fā) D.要求邀請專業(yè)隊伍進行第三方安全性測試,盡量從多角度發(fā)現(xiàn)軟件安全問題