参考答案和解析
参考答案:D
更多“以下对网络安全级别描述不正确的是() A.A—验证保护级B.B3—表示安全域级别C.D—最小安全保护D.B2—表示访问控制保护级”相关问题
  • 第1题:

    对系统进行安全保护需要一定的安全级别,采用硬件保护安全系统的存储区的安全级别是

    A.A1 B.B3 C.B2 D.C2


    正确答案:B
    美国国防部和国家标准局的《可信任计算机系统评估准则TCSBC》于1983年首次出版,称为橘皮书。随后橘皮书进行了补充,这就是目前的红皮书。该准则把计算机安全划分了4类,共8个等级,这8个等级从低到高依次为:D、C1、C2、C3、B1、B2、B3、A1。
    (1)D1级。D1级计算机系统标准规定对用户没有验证。例如,DOS、Windos 3.X及Windows 95(不在工作组方式中)、Apple的System7.X。
    (2)C1级提供自主式安全保护,它通过将用户和数据分离,满足自主需求。C1级又称为选择性安全保护系统,它描述了一种典型的用在UNIX系统上的安全级别。C1级要求硬件有一定的安全级别,用户在使用前必须登录到系统。C1级的防护的不足之处在与用户直接访问操作系统的根。
    (3)C2级提供比C1级系统更细微的自主式访问控制。为处理敏感信息所需要的最低安全级别。C2级别还包含有受控访问环境,该环境具有进一步限制用户执行一些命令或访问某些文件的权限,而且还加入了身份验证级别。例如UNIX系统、XENIX、Novell 3.0或更高版本、Windows NT。
    (4)B1级称为标记安全防护,B1级支持多级安全。标记是指网上的一个对象在安全保护计划中是可识别且受保护的。B1级是第一种需要大量访问控制支持的级别。安全级别存在保密,绝密级别。
    (5)B2又称为结构化保护,他要求计算机系统中的所有对象都要加上标签,而且给设备分配安全级别。B2级系统的关键安全硬件/软件部件必须建立在一个形式的安全方法模式上。
    (6)B3级又叫安全域,要求用户工作站或终端通过可信任途径连接到网络系统。而且这一级采用硬件来保护安全系统的存储区。B3级系统的关键安全部件必须理解所有客体到主体的访问,必须是防窜扰的,而且必须足够小以便分析与测试。
    (7)A1最高安全级别,表明系统提供了最全面的安全,又叫做验证设计。所有来自构成系统的部件来源必须有安全保证,以此保证系统的完善和安全,安全措施还必须担保在销售过程中,系统部件不受伤害。

  • 第2题:

    下列关于红皮书安全准则的叙述,错误的是( )。

    A.红皮书安全准则定义了4个级别:A、B、C、D

    B.A1级是最高安全级,表明系统提供了最全面的安全,又称为验证设计(Verified Design)

    C.B3级又称安全域(Security Domain),要求用户工作站或终端通过可信任途径连接到网络系统

    D.C2级又称选择性安全保护(Discretionary Security Protection)系统,它描述了一种典型的用在UNIX 系统上的安全级别


    正确答案:D
    解析:C1级又称选择性安全保护(DiscretionarySecurityProtection)系统,它描述了一种典型的应用在UNIX系统上的安全级别。

  • 第3题:

    美国国防部和国家标准局的安全评估准则定义了4个安全级别,其中最高的安全级别是 ( )。

    A.A级

    B.B3级

    C.C1级

    D.D1级


    正确答案:A

  • 第4题:

    本级的安全保护机制具备结构化保护级的所有功能,并特别增设访问验证功能,负责仲裁访问者对访问对象的所有访问活动。本级具有极强的抗渗透能力。指的是( )

    A.用户自主保护级
    B.安全访问保护级
    C.安全标记保护级
    D.结构化保护级

    答案:B
    解析:
    安全访问保护级(也称安全域级保护级)本级的安全保护机制具备结构化保护级的所有功能,并特别增设访问验证功能,负责仲裁访问者对访问对象的所有访问活动。本级具有极强的抗渗透能力。

  • 第5题:

    信息系统安全划分为五个等级,按照从低到高排列正确的是( )。

    A.用户自主保护级、系统审计保护级、安全标记保护级、结构化保护级、访问验证保护级
    B.用户自主保护级、安全标记保护级、系统审计保护级、结构化保护级、访问验证保护级
    C.用户自主保护级、结构化保护级、安全标记保护级、系统审计保护级、访问验证保护级
    D.用户自主保护级、系统审计保护级、系统审计保护级、安全标记保护级、访问验证保护级

    答案:A
    解析:
    信息系统安全划分为五个等级,按照从低到高排列依次为用户自主保护级、系统审计保护级、安全标记保护级、结构化保护级、访问验证保护级。速记词“泳洗俺解放”。

  • 第6题:

    《计算机信息系统安全保护等级划分准则》(GB17859-1999)规定了计算机系统安全保护能力的五个等级,分别是:用户自主保护级;系统审计保护级;安全标记保护级;结构化保护级;访问验证保护级。(2)信息系统需要提供有关安全策略模型、数据标记以及主体对客体强制访问控制的非形式化描述。

    A.用户自助保护级
    B.系统审计保护级
    C.安全标记保护级
    D.所有保护级

    答案:C
    解析:
    安全标记保护级:
    本级的计算机具有系统审计保护级所有功能。还提供有关安全策略模型、数据标记以及主体对客体强制访问控制的非形式化描述;具有准确地标记输出信息的能力。

  • 第7题:

    从安全保护能力角度,根据安全功能的实现情况,将计算机信息系统安全保护能力划分为五个级别,即:用户自主保护级、系统审计保护级、安全标记保护级、结构化保护级和()。

    • A、密码验证保护级
    • B、访问验证保护级
    • C、系统验证保护级
    • D、安全验证保护级

    正确答案:B

  • 第8题:

    以下对网络安全级别描述不正确的是()

    • A、A—验证保护级
    • B、B3—表示安全域级别
    • C、D—最小安全保护
    • D、B2—表示访问控制保护级

    正确答案:D

  • 第9题:

    Windows NT采用了登录认证、授权分级等安全措施提高系统的安全性。按照“桔皮书”,其安全级别属于()

    • A、自主安全保护级
    • B、标记安全保护级
    • C、受控存取保护级
    • D、结构化保护级

    正确答案:C

  • 第10题:

    单选题
    以下对网络安全级别描述不正确的是()
    A

    A—验证保护级

    B

    B3—表示安全域级别

    C

    D—最小安全保护

    D

    B2—表示访问控制保护级


    正确答案: B
    解析: 暂无解析

  • 第11题:

    单选题
    Windows NT采用了登录认证、授权分级等安全措施提高系统的安全性。按照“桔皮书”,其安全级别属于()
    A

    自主安全保护级

    B

    标记安全保护级

    C

    受控存取保护级

    D

    结构化保护级


    正确答案: C
    解析: 暂无解析

  • 第12题:

    单选题
    《计算机信息系统安全保护等级划分准则》将计算机信息系统的安全级别明确划分为五级并且提出了具体要求,这五级由低至高的第五级是()
    A

    访问验证保护级

    B

    系统审计保护级

    C

    安全标记保护级

    D

    结构化保护级


    正确答案: C
    解析: 暂无解析

  • 第13题:

    15 .《计算机信息系统安全保护等级划分准则》规定了计算机系统安全保护能力的5个等级。其中,按照( 15 )的顺序从左至右安全能力逐渐增强。

    A.系统审计保护级、结构化保护级、安全标记保护级。

    B.用户自主保护级、访问验证保护级、安全标记保护级。

    C.访问验证保护级、系统审计保护级、安全标记保护级。

    D.用户自主保护级、系统审计保护级、安全标记保护级。


    正确答案:D

  • 第14题:

    B1、B2、B3属于计算机安全级别的()。

    A.强制保护级

    B.自主保护级

    C.验证保护级

    D.最低保护级


    参考答案:A

  • 第15题:

    《计算机信息系统安全保护等级划分准则》规定了计算机系统安全保护能力的5个等级。其中,按照( )的顺序从左到右安全能力逐渐增强

    A:系统审计保护级、结构化保护级、安全标记保护级
    B:用户自主保护级、访问验证保护级、安全标记保护级
    C:访问验证保护级、系统审计保护级、安全标记保护级
    D:用户自主保护级、系统审计保护级、安全标记保护级

    答案:D
    解析:
    本标准规定了计算机系统安全保护能力的五个等级,即:
    第一级:用户自主保护级;
    第二级:系统审计保护级;
    第三级:安全标记保护级;
    第四级:结构化保护级;
    第五级:访问验证保护级。

  • 第16题:

    信息系统安全保护的五个等级,分别是用户自主保护级、系统审计保护级、( )、结构化保护级、访问验证保护级。

    A.系统安全保护级
    B.信息安全保护级
    C.安全标记保护级
    D.系统策略保护级

    答案:C
    解析:
    信息系统安全保护的五个等级用户自主保护级系统审计保护级安全标记保护级结构化保护级访问验证保护级

  • 第17题:

    信息安全管理体系等级保护包括用户自主保护级、系统审计保护级、安全标记保护级、( )、安全访问保护级

    A.网络通信保护级
    B.访问策略保护级
    C.结构化保护级
    D.网络应用保护级

    答案:C
    解析:
    主要包括:户自主保护级、系统审计保护级、安全标记保护级、结构化保护级、安全访问保护级

  • 第18题:

    设置安全域互访的原则为()

    • A、高保护等级访问低保护等级的安全域时只允许读,低保护等级访问高保护等级的安全域时只允许写。
    • B、高保护等级访问低保护等级的安全域时只允许写,低保护等级访问高保护等级的安全域时只允许读。
    • C、高保护等级访问低保护等级的安全域时不允许写,低保护等级访问高保护等级的安全域时不允许读。

    正确答案:B

  • 第19题:

    不同安全级别的网络相连接,就产生了网络边界,以下哪一项不属于网络边界安全访问策略()。

    • A、允许高级别的安全域访问低级别的安全域
    • B、限制低级别的安全域访问高级别的安全域
    • C、全部采用最高安全级别的边界防护机制
    • D、不同安全域内部分区进行安全防护

    正确答案:B

  • 第20题:

    信息系统安全管理按等级划分应分为哪几级()

    • A、用户自主保护级
    • B、系统审计保护级
    • C、安全标记保护级
    • D、结构化保护级
    • E、访问验证保护级

    正确答案:A,B,C,D,E

  • 第21题:

    在《计算机信息安全保护等级划分准则》中确定了5个安全保护等级,其中最高一级是()

    • A、用户自主保护级
    • B、结构化保护级
    • C、访问验证保护级
    • D、系统审计保护级

    正确答案:C

  • 第22题:

    单选题
    不同安全级别的网络相连接,就产生了网络边界,以下哪一项不属于网络边界安全访问策略()。
    A

    允许高级别的安全域访问低级别的安全域

    B

    限制低级别的安全域访问高级别的安全域

    C

    全部采用最高安全级别的边界防护机制

    D

    不同安全域内部分区进行安全防护


    正确答案: D
    解析: 暂无解析

  • 第23题:

    多选题
    信息系统安全管理按等级划分应分为哪几级()
    A

    用户自主保护级

    B

    系统审计保护级

    C

    安全标记保护级

    D

    结构化保护级

    E

    访问验证保护级


    正确答案: C,B
    解析: 暂无解析