首页
登录
从业资格
安全策略表达模型是一种对安全需求与安全策略的抽象概念模型,一般分为自主访问控制模
安全策略表达模型是一种对安全需求与安全策略的抽象概念模型,一般分为自主访问控制模
考试题库
2022-08-02
115
问题
安全策略表达模型是一种对安全需求与安全策略的抽象概念模型,一般分为自主访问控制模型和强制访问控制模型。以下属于自主访问控制模型的是( )A.BLP模型B.HRU模型C.BN模型D.基于角色的访问控制模型
选项
A.BLP模型
B.HRU模型
C.BN模型
D.基于角色的访问控制模型
答案
B
解析
70年代末,M.A.Harrison,W.L.Ruzzo和J.D.UIIman就对自主访问控制进行扩充,提出了客体主人自主管理该客体的访问和安全管理员限制访问权限随意扩散相结合的半自主式的HRU访问控制模型。
1989年Brewer和Nash提出的兼顾保密性和完整性的安全模型,又称BN模型。主要用来解决商业中的利益冲突问题,目标是防止利益冲突的发生。中医墙模型对数据的访问控制是根据主体已经具有的访问权力来确定是否可以访问当前数据。
安全模型的表现力各不相同,如BLP和Biba是多级安全模型,用安全级别区分系统中对象,用安全级别间的关系来控制对对象的操作,主要侧重于读操作和写操作等有限的几个操作,属于强制访问控制;有的可以用不同的配置满足不同的安全需求,如RBAC模型可以用不同的班置实现自主访问控制和强制访问控制,DTE模型可以用来限定特权操作。
转载请注明原文地址:https://www.tihaiku.com/congyezige/2414212.html
本试题收录于:
中级 信息安全工程师题库软件水平考试初中高级分类
中级 信息安全工程师
软件水平考试初中高级
相关试题推荐
软件开发中的瀑布模型典型地刻画了软件生存周期各个阶段的划分,与其最相适应的软件开
嵌入式系统需求分析的任务通常不包括()。A.确定功能要求 B.分析数据要求
软件能力成熟度模型CMM(CapabilityMaturityModel)将
软件能力成熟度模型CMM(CapabilityMaturityModel)将
软件能力成熟度模型CMM(CapabilityMaturityModel)规
某医院预约系统的部分需求为:患者可以查看医院发布的专家特长介绍及其就诊时间;系统
在软件能力成熟度模型CMM(CapabilityMaturityModel)
()能最大满足客户对快递时效性需求,整体提升供应链价值,使得仓配更可控、金
传统过程模型中()首先引入了风险管理。A.瀑布模型 B.螺旋模型 C.
当电子支付机构没有足够的资金满足客户兑现电子货币或结算需求时,就会面临()
随机试题
Ifyouwishtoseethesunrise,watchthe(east)______skyatdawn.eastern(名词变形
下列不是目前医疗常用的热切除物理能源的为A.射频 B.激光 C.高强聚焦超声
男,78岁,呕吐,腹胀21小时,无明显腹痛,既往有消化道溃疡病史,上腹部压痛,腹
A.奥美拉唑 B.硫糖铝 C.甲氧氯普胺 D.枸橼酸铋 E.普鲁苯辛促使
在实验时,要求不同的被试组使用相同的仪器设备及程序。这种控制额外变量的方法是A.
黄金T+D产品的特点不包括()。A.交易时间灵活 B.保证金模式 C.到期交
出售伪造、变造的人民币,或者明知是伪造、变造的人民币而运输,尚不构成犯罪的,由(
下列指标中,可用作单一投资方案可行与否判定的是()。 A.追加投资收益率B
高血压病最严重的病变是A.左心室肥大 B.颗粒性固缩肾 C.脑软化 D.脑
输尿管结石行输尿管镜碎石后远期并发症是A.假道 B.输尿管狭窄 C.穿孔
最新回复
(
0
)