按照BLP模型,低安全级的主体,不允许获得高安全级客体信息的安全性质,是()A、自主安全性B、简单安全性C、*-特性D、强制安全性
按照BLP模型,低安全级的主体,不允许获得高安全级客体信息的安全性质,是()
- A、自主安全性
- B、简单安全性
- C、*-特性
- D、强制安全性
相关考题:
从技术上讲,计算机安全问题可以分为以下哪三种类型()。 A.设备的安全性、操作人员的安全性、信息的安全性B.硬件的安全性、软件环境的安全性、数据的安全性C.实体的安全性、运行环境的安全性、信息的安全性D.硬件的安全性、运行环境的安全性、信息的安全性
计算机安全问题可以分为哪些类型?( )A.实体的安全性、运行环境的安全性、信息的可靠性B.实体的安全性、运行环境的安全性、信息的安全性C.实体的可靠性、运行环境的安全性、信息的安全性D.实体的安全性、运行环境的可靠性、信息的安全性
以下关于BLP模型规则说法不正确的是()A、BLP模型主要包括简单安全规则和*-规则B、*-规则可以简单表述为向下写C、主体可以读客体,当且仅当主体的安全级可以支配客体的安全级,且主体对该客体具有自主型读权限D、主体可以写客体,当且仅当客体的安全级可以支配主体的安全级,且主体对客体;具有自主型写权限
关于宏的安全性,错误的说法是()A、宏的安全性,也是文件系统安全性的一部分B、可以设置宏的安全性为“高”,就只可以运行可靠来源的宏C、如果设置宏的安全性为“低”,就不能运行宏D、宏的安全性可以分为“高”、“中”、“低”3种级别
计算机的安全问题可以分为()A、实体的安全性、运行环境的安全性、信息的可靠性B、实体的安全性、运行环境的安全性、信息的安全性C、实体的可靠性、运行环境的安全性、信息的安全性D、实体的安全性、运行环境的可靠性、信息的安全性
强制访问控制是指主体和客体都有一个固定的安全属性,系统用该安全属性来决定一个主体是否可以访问某个特定定客体,具有较高的安全性,适用于专用或对安全性要求较高的系统。强制访问控制模型有多种类型,如BLP、Biba、 Clark-willson和 ChineseWall等。小李自学了BLP模型,并对该模型的特点进行了总结。以下4种对BLP模型的描述中,正确的是()A、BLP模型用于保证系统信息的机密性,规则是“向上读,向下写”B、BLP模型用于保证系统信息的机密性,规则是“向下读,向上写”C、BLP模型用于保证系统信息的完整性,规则是“向上读,向下写”D、BLP模型用于保证系统信息的完整性,规则是“向下读,向上写”
常见的访问控制模型包括自主访问控制模型、强制访问控制模型和基于角色的访问控制模型等。下面描述中错误的是()。A、从安全性等级来看,这三个模型安全性从低到高的排序是自主访问控制模型、强制访问控制模型和基于角色的访问控制模型B、自主访问控制是一种广泛的应用方法,资源的所有者(往往也是创造者)可以规定谁有权访问它们的资源,具有较好的易用性和可扩展性C、强制访问控制模型要求主体和客体都有一个固定的安全属性,系统用该安全属性来决定一个主体是否可以访问某个客体。该模型具有一定的抗恶意程序攻击能力,适用于专用或安全性要求较高的系统D、基于角色的访问控制模型的基本思想是根据用户所担任的角色来决定用户在系统中的访问权限,该模型便于实施授权管理和安全约束,容易实现最小特权、职责分离等各种安全策略
单选题强制访问控制是指主体和客体都有一个固定的安全属性,系统用该安全属性来决定一个主体是否可以访问某个特定定客体,具有较高的安全性,适用于专用或对安全性要求较高的系统。强制访问控制模型有多种类型,如BLP、Biba、 Clark-willson和 ChineseWall等。小李自学了BLP模型,并对该模型的特点进行了总结。以下4种对BLP模型的描述中,正确的是()ABLP模型用于保证系统信息的机密性,规则是“向上读,向下写”BBLP模型用于保证系统信息的机密性,规则是“向下读,向上写”CBLP模型用于保证系统信息的完整性,规则是“向上读,向下写”DBLP模型用于保证系统信息的完整性,规则是“向下读,向上写”
单选题以下关于BLP模型规则说法不正确的是()ABLP模型主要包括简单安全规则和*-规则B*-规则可以简单表述为向下写C主体可以读客体,当且仅当主体的安全级可以支配客体的安全级,且主体对该客体具有自主型读权限D主体可以写客体,当且仅当客体的安全级可以支配主体的安全级,且主体对客体;具有自主型写权限
单选题常见的访问控制模型包括自主访问控制模型,强制访问控制模型和基于角色的访问控制模型等。下面描述中错误的是:()A从安全性等级来看,这三个模型安全性从低到高的排序是自主访问控制模型,强制访问控制模型和基于角色控制访问模型B自主访问控制是一种广泛应用的方法,资源的所有者(往往也是创建者)可以规定谁有权访问它们的资源,具有较好的易用性和可扩展性。C强制访问控制模型要求主体和客体都有一个固定的安全属性,系统用该安全属性来决定一个主体是否可以访问某个客体,该模型具有一定的抗恶意程序攻击能力,适用于专用或安全性要求较高的系统D基于角色的访问控制模型的基本思想是根据用户所担任的角色来决定用户在系统中的访问权限,该模型便于实施授权管理和安全约束,容易实现最小特权,职责分离等各种安全策略
单选题关于宏的安全性,错误的说法是()A宏的安全性,也是文件系统安全性的一部分B可以设置宏的安全性为“高”,就只可以运行可靠来源的宏C如果设置宏的安全性为“低”,就不能运行宏D宏的安全性可以分为“高”、“中”、“低”3种级别