首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
根据可信计算机系统评估准则(TESTEC),不能用于多用户环境下重要信息处理的系统属于( )。
根据可信计算机系统评估准则(TESTEC),不能用于多用户环境下重要信息处理的系统属于( )。
admin
2014-05-09
65
问题
根据可信计算机系统评估准则(TESTEC),不能用于多用户环境下重要信息处理的系统属于( )。
选项
A、A类系统
B、B类系统
C、C类系统
D、D类系统
答案
D
解析
可信计算机系统评估准则将计算机系统安全等级分为4类7个级别,安全级别由低到高分别为:D、C1、C2、B1、B2、B3、A1,其中D级系统安全性较差,不能用于多用户环境下的重要信息处理。D级(最小保护):该级的计算机系统除了物理上的安全设施外没有任何安全措施,任何人只要启动系统就可以访问系统的资源和数据,如DOS,Windows的低版本和DBASE均为这一类(指不符合安全要求的系统,不能在多用户环境中处理敏感信息)。C1级(自主保护类):具有自主访问控制机制、用户登录时需要进行身份鉴别。C2级(自主保护类):具有审计和验证机制((对TCB)可信计算机基进行建立和维护操作,防止外部人员修改)。如多用户的UNIX和ORACLE等系统大多具有C类的安全设施。B1级(强制安全保护类):引入强制访问控制机制,能够对主体和客体的安全标记进行管理。B2级:具有形式化的安全模型,着重强调实际评价的手段,能够对隐通道进行限制。(主要是对存储隐通道)B3级:具有硬件支持的安全域分离措施,从而保证安全域中软件和硬件的完整性,提供可信通道。对时间隐通道的限制。A1级:要求对安全模型作形式化的证明,对隐通道作形式化的分析,有可靠的发行安装过程。
转载请注明原文地址:https://jikaoti.com/ti/LV77FFFM
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
计算机网络拓扑主要是指()的拓扑构型。
Internet的URL(UniformResourceLocators,统一资源定位器)主要包括3部分:协议类型、【 】和路径及文件名。
通常使用的密钥分发技术有__________技术和CA技术。
如果某局域网中一台主机的IP为200.16.0.12,那么此局域网的直接广播地址为__________。
对等结构的局域网操作系统可以提供共享硬盘、共享打印机、共享CPU、共享屏幕、和__________等服务。
关于IPv6地址自动配置的描述中,正确的是()。
三种最常用的防火墙是包过滤路由器、应用级网关和______网关。
一台主机的IP地址为10.1.1.100,屏蔽码为255.0.0.0,现在用户需要配置该主机的默认路由。如果与该主机直接相连的唯一的路由器具有2个IP地址,一个为10.2.1.100,屏蔽码为255.0.0.0,另一个为11.1.1.1,屏蔽码为255.0
以下关于防火墙技术的描述,哪个是错误的?______。
Web服务器与浏览器在()位和128位两者之中协商密钥位数。
随机试题
引起继发性再生障碍性贫血最常见的药物是
A、推动作用B、温煦作用C、防御作用D、固摄作用E、气化作用抵抗外邪入侵,依赖气的()
A.对人体健康造成严重危害B.使生产遭受较大损失C.重大损失D.特别重大损失E.情节特别严重
《机械设备安装工程施工及验收通用规范》规定,设备安装工程应按设计施工。当施工时发现设计有不合理之处,应及时提出修改建议,并经( )批准后,方可按变更后的设计施工。
当发生下列()情况,即使未到重估周期,也应对押品价值进行重新评估。
关于在职培训的说法,错误的是()。
下列行为中,不构成代理的是()。
交叉销售对于商业银行的意义有()。
储蓄会计核算的基本要求是什么?
在班主任的三令五申下,学生被动地遵守班主任制定的班规。这是一种()。
最新回复
(
0
)