itgle.com
更多“在美国国防部TCSEC的评估准则中,从( )开始要求系统具有强制存取控制。A.D1级B.B2级C.C2级D.C1级 ”相关问题
  • 第1题:

    下列选项中,关于TCSEC准则的描述不正确的是( )。

    A.A1级系统的安全要求最高

    B.B2具有安全内核,高抗渗透能力

    C.D级系统的安全要求最低

    D.TCSEC准则包括A,B,C和D4个级别


    正确答案:C
    解析:TCSEC准则共分为4类7个等级,即D,C1,C2,B1,B2,B3与A1。其中,D级系统的安全要求最低;A1级系统的安全要求最高;B3级是安全域机制具有安全内核、高抗渗透能力;B2是结构化安全保护,在设计系统时必须有一个合理的总体设计方案,面向安全的体系结构遵循最小授权原则,较好的抗渗透能力,访问控制应对所有的主体和客体进行保护,对系统进行隐蔽通道分析。

  • 第2题:

    在美国国防部的可信任计算机标准评估准则中,安全等级最高的是( )。

    A.B1级

    B.B3级

    C.C2级

    D.A1级


    正确答案:D

  • 第3题:

    在可信计算机系统评估准则中,计算机系统安全等级要求最低的是()。

    A.D1级

    B.C1级

    C.B1级

    D.A1级


    B

  • 第4题:

    下面关于美国国防部安全准则的说法,错误的是( )。

    A.美国国防部安全准则包括7个级别: Dl、Cl、C2、Bl、B2、B3、Al

    B.D1级是计算机安全最低的一级 >>

    C.C2级的特征是有选择的存取控制,用户与数据分离,数据保护以用户组为单位

    D.B2称为结构化安全保护


    正确答案:C

  • 第5题:

    根据美国国防部和国家标准局的《可信计算机系统评测标准》(TCSEC)。,可将系统分成4类,共7级。标记安全保护级是(53),该级别对系统的数据进行标记,并对标记的主体和客体实施强制存取控制

    A.C1
    B.C2
    C.B1
    D.B2
    B1级:标记安全保护级。对系统的数据进行标记,并对标记的主体和客体实施强制存取控制;
    B2级:结构化安全保护级。建立形式化的安全策略模型,并对系统内的所有主体和客体实施自主访问和强制访问控制;
    B3级:安全域。能够满足访问监控器的要求,提供系统恢复过程。

    答案:C
    解析:
    B级:强制式保护级。其安全特点在于由系统强制的安全保护。