以下哪种安全模型未使用针对主客体的访问控制机制?()

题目

以下哪种安全模型未使用针对主客体的访问控制机制?()

  • A、基于角色模型
  • B、自主访问控制模型
  • C、信息流模型
  • D、强制访问控制模型
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

信息系统访问控制机制中,()是指对所有主题和客体部分分配安全标签用来标识所属的安全级别,然后在访问控制执行时对主题和客体的安全级别进行比较,确定本次访问是否合法性的技术或方法

A.自主访问控制

B.强制访问控制

C.基于角色的访问控制

D.基于组的访问控制


正确答案:B

第2题:

安全模型是一种对安全需求与安全策略的抽象概念模型,安全策略模型一般分为自主访问控制模型和强制访问控制模型。以下属于自主访问控制模型的是 ( )。

A. BLP模型

B.基于角色的存取控制模型

C. BN模型

D.访问控制矩阵模型


参考答案:D

第3题:

以下哪种访问控制模型是基于多级安全需求的?()

A.DAC

B.MAC

C.RBAC


正确答案:B

第4题:

下列对强制访问控制描述不正确的是()。

  • A、主体对客体的所有访问请求按照强制访问控制策略进行控制
  • B、强制访问控制中,主体和客体分配有一个安全属性
  • C、客体的创建者无权控制客体的访问权限
  • D、强制访问控制不可与自主访问控制结合使用

正确答案:D

第5题:

下列哪些操作系统机制检查主体请求访问和使用的客体(文件、设备、程序)等,以确保请求与安全策略一致()。

  • A、地址解析协议
  • B、访问控制分析
  • C、参照监控
  • D、实时监测

正确答案:C

第6题:

安全策略表达模型是一种对安全需求与安全策略的抽象概念模型,一般分为自主访问控制模型和强制访问控制模型。以下属于自主访问控制模型的是()

A.BLP 模型

B.HRU 模型

C.BN 模型

D.基于角色的访问控制模型


正确答案:B

第7题:

信息系统访问控制机制中,()是指对所有主体和客体都分配安全标签用来标识所属的安全级别,然后在访问控制执行时对主体和客体的安全级别进行比较,确定本次访问是否合法的技术或方法。

A.自主访问控制

B.强制访问控制

C.基于角色的访问控制

D.基于组的访问控制


正确答案:B

第8题:

()是指系统根据主体和客体的安全属性,以强制的方式控制主体对客体的访问。

A.访问控制矩阵

B.自主访问控制

C.访问控制表

D.强制访问控制


正确答案:D

第9题:

以下哪一项不是审计措施的安全目标?()

  • A、发现试图绕过系统安全机制的访问
  • B、记录雇员的工作效率
  • C、记录对访问客体采用的访问方式
  • D、发现越权的访问行为

正确答案:B

第10题:

ISO7498-2开放系统安全互联体系架构模型描述了信息系统安全架构的层面、实现机制和安全服务,以下哪一项不是该模型涉及的安全机制()

  • A、鉴别
  • B、数字签名
  • C、访问控制
  • D、路由控制

正确答案:A

更多相关问题