专业信息安全工程师网站|培训机构|服务商(信息安全工程师学习QQ群:327677606,客服QQ:800184589)

软题库 培训课程
当前位置:信管网 >> 信息安全工程师 >> 试题库 >> 文章内容
信息安全工程师试题解析:安全策略表达模型是一种对安全需求 与安全。
来源:信管网 2022年02月18日 【所有评论 分享到微信

信息安全工程师试题解析:特洛伊木马攻击的威胁类型属于()。

信管网考友

安全策略表达模型是一种对安全需求 与安全策略的抽象概念模型,一般分 为自主访问控制模型和强制访

问控制模型。以下属于自主访问控制模型的是( )

A. BLP模型

B. HRU模型

C. BN模型

D.基于色的访问控制模型

信管网考友

第二版里没有找到相关类型,今年也不知道到底考第几版的内容

信管网考友

自主访问控制模型hru jones动作实体模型强制访问blp模型基于角色的存取控制clack-wison模型bn模型

信管网考友

自主访问控制模型: hru模型、jones取予模型、动作-实体模型强制访问控制模型: blp模型、基于角色的存取控制模型、clark-wilson模型、 bn模型

信管网考友

自主访问控制: hru-tam-atam

信管网考友

自主: hru. jones. 动作实体模型强制: blp.基于角色、bn

信管网考友

信管网答案选B

本题知识点:信息系统安全基础

本题考查访问控制模型方面的知识。

访问控制是指主体依据某些控制策略或权限对客体本身或是其资源进行的不同授权访问,是网络安全防范和保护的主要策略,它的主要任务是保证网络资源不被非法使用和非常规访问,一般分为自主访问控制模型和强制访问控制模型。自主访问控制(Discretionary Access Control,DAC)是最常用的一种存取访问控制机制,文件的拥有者可以按照自己的意愿精确指定系统中的其他用户对此文件的访问权。强制访问控制( Mandatory Access Contro,MAC),是一种不允许主体干涉的访问控制类型。它是基于安全标识和信息分级等信息敏感性的访问控制,通过比较资源的敏感性与主体的级别来确定是否允许访问。


扫码关注公众号

温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!

信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。

信管网软考课程由信管网依托10年专业软考教研倾力打造,官方教材参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。

相关内容

发表评论  查看完整评论  

推荐文章