A.訪問控制模型是對一系列訪問控制規(guī)則集合的描述,必須是形式化的
B.一般訪問控制過程由:主題、客體、訪問控制決策和訪問控制實施四部分組成
C.訪問控制模型是對一系列安全策略的描述,都是非形式化的
D.在訪問控制過程中,主題提交的訪問請求由訪問控制決策不見實施訪問
您可能感興趣的試卷
你可能感興趣的試題
A.驗證,訪問控制和密碼
B.隧道,防火墻和撥號
C.加密,鑒別和密鑰管理
D.壓縮,解密和密碼
A.證書發(fā)放
B.證書注銷
C.提供目錄服務(wù)讓用戶查詢
D.審核申請人信息
A.加密
B.數(shù)字簽名
C.身份認(rèn)證
D.消息摘要
A.能夠驗證簽名者
B.能夠認(rèn)證被簽名消息
C.能夠保護被簽名的數(shù)據(jù)機密性
D.簽名必須能夠由第三方驗證
A.能夠構(gòu)造出兩個不同的消息,這兩個消息產(chǎn)生了相同的消息摘要
B.對于一個已知的消息,能夠構(gòu)造出一個不同的消息,這兩個消息產(chǎn)生了相同的消息摘要
C.對于一個已知的消息摘要,能夠恢復(fù)其原始消息
D.對于一個已知的消息,能夠構(gòu)造一個不同的消息摘要,也能通過驗證
最新試題
對緩沖區(qū)溢出攻擊預(yù)防沒有幫助的做法包括()。
面向?qū)ο蟮拈_發(fā)方法中,以下哪些機制對安全有幫助?()
輸入?yún)?shù)過濾可以預(yù)防以下哪些攻擊?()
項目經(jīng)理欲提高信息系統(tǒng)安全性,他首先要做的工作是()
作為信息安全管理人員,你認(rèn)為變更管理過程最重要的是()?
下列關(guān)于Kerberos的描述,哪一項是正確的?()
以下關(guān)于軟件安全測試說法正確的是()?
下面對自由訪問控制(DAC)描述正確的是()。
開發(fā)人員認(rèn)為系統(tǒng)架構(gòu)設(shè)計不合理,需要討論調(diào)整后,再次進(jìn)入編碼階段。開發(fā)團隊可能采取的開發(fā)方法為()。
下列哪項不是 Kerberos密鑰分發(fā)服務(wù)(KDS)的一部分?()