根据《信息安全等级保护管理办法》中的规定,信息系统的安全保护等级应当根据信息系统

考试题库2022-08-02  20

问题 根据《信息安全等级保护管理办法》中的规定,信息系统的安全保护等级应当根据信息系统在国家安全、经济建设、社会生活中的重要程度,信息系统遭到破坏后对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的危害程度等因素确定。其中安全标记保护级处于(  )。A.第二级B.第三级C.第四级D.第五级

选项 A.第二级
B.第三级
C.第四级
D.第五级

答案 B

解析 本考题考查的知识点为信息安全等级基础知识。
《计算机信息系统安全保护等级划分准则》将计算机信息系统分为以下5个安全保护等级。
第一级用户自主保护级。通过隔离用户与数据,使用户具备自主安全保护能力。
第二级系统审计保护级。实施了粒度更细的自主访问控制,通过登录规程、审计安全相关事件和隔离资源,使用户对自己的行为负责。
第三级安全标记保护级。具有系统审计保护级的所有功能。
第四级结构化保护级。建立于一个明确定义的形式安全策略模型之上,要求将第三级系统中的自主和强制访问的控制扩展到所有的主体与客体。
第五级访问验证保护级。满足访问控制器需求。访问监控器仲裁主体对客体的全部访问。
转载请注明原文地址:https://www.tihaiku.com/congyezige/2297643.html

最新回复(0)