首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
ISO 7498-2 标准涉及到的5种安全服务是(62)。可信赖计算机系统评价准则(TCSEC)把计算机系统的安全性分为4大类7个等级,其中的C2级是指(63)。
ISO 7498-2 标准涉及到的5种安全服务是(62)。可信赖计算机系统评价准则(TCSEC)把计算机系统的安全性分为4大类7个等级,其中的C2级是指(63)。
admin
2007-10-11
46
问题
ISO 7498-2 标准涉及到的5种安全服务是(62)。可信赖计算机系统评价准则(TCSEC)把计算机系统的安全性分为4大类7个等级,其中的C2级是指(63)。
选项
A、身份认证,访问控制,数据加密,数据完整,安全审计
B、身份认证,访问控制,数据加密,数据完整,防止否认
C、身份认证,安全管理,数据加密,数据完整,防止否认
D、身份认证,访问控制,数据加密,安全标记,防止否认
答案
B
解析
ISO 7498-2标准定义到的5种安全服务是;
▲ 身份认证:通信双方互相证明自己的身份。
▲ 访问控制:控制用户对信息资源的访问权限。
▲ 数据加密;防止信息在传输过程中泄漏。
▲ 数据完整:防止信息在传输过程中被修改、替换或重发。
▲ 防止否认:防止发送方否认发送过的消息,也要防止接收方对收到的消息进行篡改。
美国国家计算安全中心(NCSC)制定的可信任计算机系统评价准则把计算机的安全等级分为4类7个等级。
D级:不具备安全特征。
C1级:将用户和数据分离,每个用户可以通过认证和访问控制等手段保护其隐私信息,但不能保护系统中的敏感信息。
C2级:系统对用户进行识别和认证,通过登录过程和安全审计对系统中的敏感信息实施保护,这是处理敏感信息的最低安全级别。
B1级:带有敏感标记的信息保护,必须给出安全策略模型的非正规表述。
B2级;结构式保护,系统中的所有对象都要实施(自主式或强制式)访问控制,必须给出安全策略的形式化模型。
B3级:(安全域);对所有对象的访问控制是防窜改的,可测试的,并且支持安全管理员的功能,具有安全审计和报警功能。
A级:可验证的设计,形式化技术贯穿于整个开发过程,实现了可验证的安全策略模型,例如可以用形式化技术分析隐含信道。
转载请注明原文地址:https://jikaoti.com/ti/IY67FFFM
本试题收录于:
系统分析师上午综合知识考试题库软考高级分类
0
系统分析师上午综合知识考试
软考高级
相关试题推荐
如何通过ADO.NET读取数据库中的图片?
求高于平均分的学生学号及成绩(学号和成绩人工输入)
定义字符串的左旋转操作:把字符串前面的若干个字符移动到字符串的尾部。如把字符串abcdef左旋转2位得到字符串cdefab。请实现字符串左旋转的函数。要求时间对长度为n的字符串操作的复杂度为O(n),辅助内存为O(1)。
设置拨号连接属性使得拨号网络连接出现故障时候自动重拨间隔2分钟。
把用户状态设置为忙碌。
关于PPoint幻灯片母版的使用,不正确的是()。A.通过对母版的设置可控制幻灯片中不同部分的表现形式B.通过对母版的设置可预先定义幻灯片的前景颜色、背景颜色和字体大小C.修改母版不会对演示文稿中任何一张幻灯片带来影响D.标题母版为使用标题版式
显示和隐藏工具栏的操作正确的是()A.用鼠标右键单击任何工具栏,然后在快捷菜单中单击要显示或隐藏的工具栏。B.单击“工具/自定义”命令,再单击“工具栏”选项卡,然后在“工具栏”列表中单击所需的工具栏。C.单击“视图/工具”,在“工具栏”列表中
windows是()操作系统。A.单用户单务 B.单用户多任务 C.多用户多任务 D.多用户单任务
将当前文档另存为网页形式。
GB/T24001-1996《环境管理体系规范》idtISO14001表示(22)国际标准的我国标准。
随机试题
在“教师档案.mdb”数据库中有班级、教师授课、教师档案和课程4张表。(1)以教师档案表为数据源,创建参数查询“教师编号查询”,实现输入教师编号显示教师的全部信息。参数提示为“请输入教师编号”。查询结果如图所示。
触犯刑法的行为()
Excel2010广泛应用于()
正常生理情况下,胃十二指肠黏膜的防御和修复机制包括
焦点的极限分辨率(R)的叙述,错误的是
关于破伤风的临床表现,正确的描述是()
当评价计算期不同的互斥方案的经济效果时,可采用的动态评价方法是( )。
项目成本管理中,对事先设定的成本目标及相应措施的实施过程自始至终进行监督,控制、调整和修正,这体现了成本管理的( )原则。
以往关于网络提速与降价的讨论中,舆论多从运营商和消费者博弈的角度切入,聚焦低网速、高收费对于公众生活的影响,使用的是服务者义务和消费者权利的说理逻辑。此次却提供了一个新的观察视角,即低质量、高成本的宽带服务潜在地阻止了社会信息化的进程。在现代信息社会的运行
写邮件时,除了发件人地址之外,另一项必须要填写的是()。
最新回复
(
0
)