首先为系统中所有的主体和客体都指定了一定安全级别,例如绝密级、机密级、秘密级和无密级等,不同的安全级别标记了不同重要程度的实体,然后设置安全策略对不同安全级别的主体与客体之间的访问进行控制。这样的访问控制策略是()A、自主访问控制B、强制访问控制C、基于角色的访问控制D、基于任务的访问控制
首先为系统中所有的主体和客体都指定了一定安全级别,例如绝密级、机密级、秘密级和无密级等,不同的安全级别标记了不同重要程度的实体,然后设置安全策略对不同安全级别的主体与客体之间的访问进行控制。这样的访问控制策略是()
- A、自主访问控制
- B、强制访问控制
- C、基于角色的访问控制
- D、基于任务的访问控制
相关考题:
系统在实施强制存取控制方法后,当某一用户进入系统时,系统要求他对任何客体的存取必须遵循()规则.A、仅当主体的许可证级别大于或等于客体的密级时,主体才能读取相应的客体B、仅当主体的许可证级别等于客体的密级时,主体才能写相应的客体C、仅当主体的许可证级别小于客体的密级时,主体才能写相应的客体D、仅当主体的许可证级别大于客体的密级时,主体才能写相应的客体
信息系统访问控制机制中,()是指对所有主体和客体都分配安全标签用来标识所属的安全级别,然后在访问控制执行时对主体和客体的安全级别进行比较,确定本次访问是否合法的技术或方法。A.自主访问控制B.强制访问控制C.基于角色的访问控制D.基于组的访问控制
信息系统访问控制机制中,( )是指对所有主体和客体都分配安全标签用来标识所属的安全级别,然后在访问控制执行时对主体和客体的安全级别进行比较,确定本次访问是否合法性的技术或方法。A.自主访问控制 B.强制访问控制 C.基于角色的访问控制 D.基于组的访问控制
单选题BLP模型中,f4用于()A给系统的每一个主体分配密级B给系统的每一个客体分配密级C给系统的每一个主体分配范畴集D给系统的每一个客体分配范畴集