Chinese Wall模型的设计宗旨是:()
第1题:
访问控制是控制同一用户信息的不同信息资源访问权限。()
第2题:
A、访问控制可以保证对信息的访问进行有序的控制
B、访问控制是在用户身份鉴别的基础上进行的
C、访问控制就是对系统内每个文件或资源规定各个(类)用户对它的操作权限
D、访问控制使得所有用户的权限都各不相同
第3题:
A.授权范围内的访问
B.允许授权的访问
C.非认证的访问
D.非授权的访问
第4题:
用户有时会忘记密码,没有密码,用户将不能访问用户帐户,管理员可以复位用户密码以便用户能够再次访问帐户。密码复位后,用户将不能访问某些类型的信息,这些信息包括()。
第5题:
具有价值的信息的特点中,所谓安全性是指()。
第6题:
关于公安数字身份证书,错误的是()
第7题:
访问信息系统的用户注册的管理是()
第8题:
()是不安全的直接对象引用而造成的危害。
第9题:
如果组织使用MAC并且授予用户绝密许可证,它意味着()
第10题:
用户只能访问哪些与已经拥有的信息不冲突的信息
用户可以访问所有信息
用户可以访问所有已经选择的信息
用户不可以访问哪些没有选择的信息
第11题:
信息没有错误
信息包含所有重要事实
信息可以防止未授权的用户访问
信息是可验证的
第12题:
授权范围内的访问
允许授权的访问
非认证的访问
非授权的访问
第13题:
在一个使用Chinese Wall 模型建立访问控制的信息系统中,数据W和数据X在一个兴趣冲突域中,数据Y和数据Z在另一个兴趣冲突域中,那么可以确定一个新注册的用户:()
A.只有访问了W之后,才可以访问X
B.只有访问了W之后,才可以访问Y和Z中的一个
C.无论是否访问W,都只能访问Y和Z中的一个
D.无论是否访问W,都不能访问Y或Z
第14题:
A.用户只能访问那些与已经拥有的信息不冲突的信息
B.用户可以访问所有信息
C.用户可以访问所有已经选择的信息
D.用户不可以访问那些没有选择的信息
第15题:
在一个使用Chinese Wall模型建立访问控制的信息系统中,数据W和数据X在一个兴趣冲突域中,数据Y和数据Z在另一个信息兴趣冲突域中,那么可以确定一个新注册的用户:()。
第16题:
从系统中取得用户的角色信息并根据角色信息获取用户的访问权限,可以根据访问权限定义高危的操作以及()。
第17题:
使用“联合搜索”功能,可以使用已经熟悉的Windows资源管理器用户界面访问()
第18题:
访问控制是由谁创建的?()
第19题:
合法用户对信息的访问都属于授权访问,不对信息安全产生威胁。
第20题:
一般管理员用户可以访问金融信用信息基础数据库的信用信息()
第21题:
用户只能访问那些与已经拥有的信息不冲突的信息
用户可以访问所有信息
用户可以访问所有已经选择的信息
用户不可以访问那些没有选择的信息
第22题:
用户可以自动访问所有绝密信息
用户只能访问绝密信息
用户可以访问他具有经过证实的知情权的绝密信息
用户只能访问最高到绝密级别的信息
第23题:
信息管理人
信息审计员
信息所有者
数据用户