OSI安全框架中的安全审计框架描述了如何通过访问控制等方法来保护

题目

OSI安全框架中的安全审计框架描述了如何通过访问控制等方法来保护敏感数据,提出了机密性机制的分类方法,并阐述了与其他安全服务和机制的相互关系。

如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

《计算机信息系统安全保护等级划分准则》(GB17859-1999)规定了计算机系统安全保护能力的五个等级,分别是:用户自主保护级;系统审计保护级;安全标记保护级;结构化保护级;访问验证保护级。(2)信息系统需要提供有关安全策略模型、数据标记以及主体对客体强制访问控制的非形式化描述。

A.用户自助保护级
B.系统审计保护级
C.安全标记保护级
D.所有保护级

答案:C
解析:
安全标记保护级:
本级的计算机具有系统审计保护级所有功能。还提供有关安全策略模型、数据标记以及主体对客体强制访问控制的非形式化描述;具有准确地标记输出信息的能力。

第2题:

OSI安全框架是对OSI安全体系结构的扩展。


正确答案:正确

第3题:

信息安全总体技术框架包括登记保护框架和分域保护框架 。()


正确答案:对

第4题:

以下()属于ISO安全框架。

  • A、认证框架
  • B、否认框架
  • C、访问控制框架
  • D、完整性框架
  • E、独立性框架

正确答案:A,C,D

第5题:

OSI安全框架包含哪三方面的内容?


正确答案: (1)安全性攻击:任何危及企业信息系统安全的活动。
(2)安全机制:用来检测、阻止攻击或者从攻击状态恢复到正常状态的过程,或实现该过程的设备。
(3)安全服务:加强数据处理系统和信息传输的安全性的一种处理过程或通信服务。其目的在于利用一种或多种安全机制进行反攻击。

第6题:

OSI安全框架目标是解决“开放系统”中的安全服务。


正确答案:正确

第7题:

OSI安全框架中的安全审计框架目的在于测试系统控制是否充分


正确答案:正确

第8题:

在信息系统安全保护中,依据安全策略控制用户对文件、数据库表等客体的访问属于()安全管理。

A.安全审计

B.入侵检测

C.访问控制

D.人员行为


正确答案:C

第9题:

OSI安全体系结构定义了五种安全服务,()用于防止对资源的非授权访问,确保只有经过授权的实体才能访问受保护的资源

  • A、安全认证服务 
  • B、访问控制安全服务 
  • C、数据保密性安全服务 
  • D、数据完整性安全服务

正确答案:B

第10题:

OSI安全框架中的机密性框架描述了下列哪些内容?()

  • A、保护敏感数据
  • B、机密性机制的分类方法
  • C、开放系统互连中非否认的相关概念
  • D、与其他安全服务机制的关系
  • E、开放系统互连中完整性的相关概念

正确答案:A,B,D

更多相关问题