單項選擇題下列哪項是多級安全策略的必要組成部分?()
A.主體、客體的敏感標簽和自主訪問控制
B.客體敏感標簽和強制訪問控制
C.主體的安全憑證、客體的安全標簽和強制訪問控制
D.主體、客體的敏感標簽和對其“系統(tǒng)高安全模式”的評價
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題下列哪項是系統(tǒng)問責時不需要的?()
A.認證
B.鑒定
C.授權
D.審計
2.單項選擇題下面對自由訪問控制(DAC)描述正確的是()。
A.比較強制訪問控制而言不太靈活
B.基于安全標簽
C.關注信息流
D.在商業(yè)環(huán)境中廣泛使用
3.單項選擇題哪種測試結(jié)果對開發(fā)人員的影響最大?()
A.單元測試和集成測試
B.系統(tǒng)測試
C.驗收測試
D.滲透測試
4.單項選擇題從業(yè)務角度出發(fā),最大的風險可能發(fā)生在哪個階段?()
A.立項可行性分析階段
B.系統(tǒng)需求分析階段
C.架構(gòu)設計和編碼階段
D.投產(chǎn)上線階段
5.單項選擇題對緩沖區(qū)溢出攻擊預防沒有幫助的做法包括()。
A.輸入?yún)?shù)過濾,安全編譯選項
B.操作系統(tǒng)安全機制、禁止使用禁用API
C.安全編碼教育
D.滲透測試
最新試題
以下哪項活動對安全編碼沒有幫助?()
題型:單項選擇題
為了預防邏輯炸彈,項目經(jīng)理采取的最有效的措施應該是()。
題型:單項選擇題
不受限制的訪問生產(chǎn)系統(tǒng)程序的權限將授予以下哪些人?()
題型:單項選擇題
下列關于Kerberos的描述,哪一項是正確的?()
題型:單項選擇題
個人問責不包括下列哪一項?()
題型:單項選擇題
下列哪一項體現(xiàn)了適當?shù)穆氊煼蛛x?()
題型:單項選擇題
銀行柜員的訪問控制策略實施以下的哪一種?()
題型:單項選擇題
在自主訪問環(huán)境中,以下哪個實體可以將信息訪問權授予給其他人?()
題型:單項選擇題
面向?qū)ο蟮拈_發(fā)方法中,以下哪些機制對安全有幫助?()
題型:單項選擇題
下列哪項是系統(tǒng)問責時不需要的?()
題型:單項選擇題