A、該模型根據(jù)用戶所擔(dān)任的角色和安全級(jí)來(lái)決定用戶在系統(tǒng)中的訪問(wèn)權(quán)限
B、一個(gè)用戶必須扮演并激活某種角色,才能對(duì)一個(gè)對(duì)象進(jìn)行訪問(wèn)或執(zhí)行某種操作
C、在該模型中,每個(gè)用戶只能有一個(gè)角色
D、在該模型中,權(quán)限與用戶關(guān)聯(lián),用戶與角色關(guān)聯(lián)
您可能感興趣的試卷
你可能感興趣的試題
A、BLP模型主要包括簡(jiǎn)單安全規(guī)則和*-規(guī)則
B、*-規(guī)則可以簡(jiǎn)單表述為向下寫
C、主體可以讀客體,當(dāng)且僅當(dāng)主體的安全級(jí)可以支配客體的安全級(jí),且主體對(duì)該客體具有自主型讀權(quán)限
D、主體可以寫客體,當(dāng)且僅當(dāng)客體的安全級(jí)可以支配主體的安全級(jí),且主體對(duì)客體;具有自主型寫權(quán)限
A、BLP模型影響了許多其他訪問(wèn)控制模型的發(fā)展
B、Clark-Wilson模型是一種以事物處理為基本操作的完整性模型
C、ChineseWall模型是一個(gè)只考慮完整性的安全策略模型
D、Biba模型是-種在數(shù)學(xué)上與BLP模型對(duì)偶的完整性保護(hù)模型
A、自主訪問(wèn)控制允許客體決定主體對(duì)該客體的訪問(wèn)權(quán)限
B、自主訪問(wèn)控制具有較好的靈活性擴(kuò)展性
C、自主訪問(wèn)控制可以方便地調(diào)整安全策略
D、自主訪問(wèn)控制安全性不高,常用于商業(yè)系統(tǒng)
A、保證系統(tǒng)資源的可靠性
B、實(shí)現(xiàn)系統(tǒng)資源的可追查性
C、防止對(duì)系統(tǒng)資源的非授權(quán)訪問(wèn)
D、保證系統(tǒng)資源的可信性
A、國(guó)家、上級(jí)機(jī)關(guān)的相關(guān)政策法規(guī)要求
B、組織的業(yè)務(wù)使命
C、信息系統(tǒng)面臨的風(fēng)險(xiǎn)
D、項(xiàng)目的經(jīng)費(fèi)預(yù)算
最新試題
下面對(duì)自由訪問(wèn)控制(DAC)描述正確的是()。
輸入?yún)?shù)過(guò)濾可以預(yù)防以下哪些攻擊?()
對(duì)緩沖區(qū)溢出攻擊預(yù)防沒(méi)有幫助的做法包括()。
開(kāi)發(fā)人員認(rèn)為系統(tǒng)架構(gòu)設(shè)計(jì)不合理,需要討論調(diào)整后,再次進(jìn)入編碼階段。開(kāi)發(fā)團(tuán)隊(duì)可能采取的開(kāi)發(fā)方法為()。
以下關(guān)于軟件安全測(cè)試說(shuō)法正確的是()?
為了預(yù)防邏輯炸彈,項(xiàng)目經(jīng)理采取的最有效的措施應(yīng)該是()。
防范密碼嗅探攻擊計(jì)算機(jī)系統(tǒng)的控制措施包括下列哪一項(xiàng)?()
對(duì)系統(tǒng)安全需求進(jìn)行評(píng)審,以下哪類人不適合參與?()
下列哪項(xiàng)不是 Kerberos密鑰分發(fā)服務(wù)(KDS)的一部分?()
哪種測(cè)試結(jié)果對(duì)開(kāi)發(fā)人員的影響最大?()