更多“7、TCG认为一个可信计算平台必须包含哪些信任根()”相关问题
  • 第1题:

    可信计算机系统评估准则》(TCSEC)将计算机安全分为哪些级别?


    正确答案:《可信计算机系统评估准则》(TCSEC)将计算机安全从高到低分为四个等级:A、 B、C、D七个安全级别:A1、B3、B2、B1、C2、C1、D1。 TCSEC将计算机安全从高到低分为A、B、C、D四个安全等级七个安全级别即D、C1、C2、B1、B2、B3、A1。 D级:安全保护欠缺级凡经检测安全性能达不到C1级的划分为D级。D级并非没有安全保护功能。 C1级:自主安全保护级可信计算机定义和控制系统中命名用户对命名客体的访问。实施机制允许命名用户和(或)用户组的身份规定并控制客体的共享并阻止非授权用户读取敏感信息。 C2级:受控存取保护级与自主安全保护级相比本级的可信计算机实施了粒度更细的自主访问控制它通过登录规程、审计安全性相关事件及隔离资源使用户能对自己的行为负责。 B1级:标记安全保护级本级的可信计算机具有授权存取保护级的所有功能。此外还可提供有关安全策略模型、数据标记及主体对客体强制访问控制的非形式化描述;具有准确的标记输出信息的能力;可消除通过测试发现的任何错误。 B2级:结构化保护级本级的可信计算机建立于一个明确定义的形式化安全策略模型之上它要求将B1级系统中的自主和强制访问控制扩展到所有主体与客体。此外还要考虑隐蔽通道。本级的可信计算机必须结构化为关键保护元素和非关键保护元素。可信计算机的接口也必须明确定义使其设计与实现能经受更充分的测试和更完整的复审。加强了鉴别机制支持系统管理员和操作员的职能提供可信设施管理增强了配置管理控制。系统具有相当的抗渗透能力。 B3级:安全域级本级的可信计算机满足访问监控器需求。访问监控器是指监控主体与客体之间授权访问关系的部件。访问监控器仲裁主体对客体的全部访问访问监控器本身是抗篡改的必须足够小能够分析和测试。为了满足访问监控器需求可信计算机在其构造时排除实施对安全策略来说并非必要的代码;在设计和实现时从系统工程角度将其复杂性降低到最低。支持安全管理员职能;扩充审计机制当发生与安全相关的事件时发出信号:提供系统恢复机制。系统具有较高的抗渗透能力。 A1级:验证设计级本级的安全功能与B3级相同但最明显的不同是本级必须对相同的设计运用数字形式化证明方法加以验证以证明安全功能的正确性。本级还规定了将安全计算机系统运送到现场安装所必须遵守的程序。
    《可信计算机系统评估准则》(TCSEC)将计算机安全从高到低分为四个等级:A、 B、C、D,七个安全级别:A1、B3、B2、B1、C2、C1、D1。 TCSEC将计算机安全从高到低分为A、B、C、D四个安全等级,七个安全级别,即D、C1、C2、B1、B2、B3、A1。 D级:安全保护欠缺级,凡经检测,安全性能达不到C1级的划分为D级。D级并非没有安全保护功能。 C1级:自主安全保护级,可信计算机定义和控制系统中命名用户对命名客体的访问。实施机制允许命名用户和(或)用户组的身份规定并控制客体的共享,并阻止非授权用户读取敏感信息。 C2级:受控存取保护级,与自主安全保护级相比,本级的可信计算机实施了粒度更细的自主访问控制,它通过登录规程、审计安全性相关事件及隔离资源,使用户能对自己的行为负责。 B1级:标记安全保护级,本级的可信计算机具有授权存取保护级的所有功能。此外,还可提供有关安全策略模型、数据标记及主体对客体强制访问控制的非形式化描述;具有准确的标记输出信息的能力;可消除通过测试发现的任何错误。 B2级:结构化保护级,本级的可信计算机建立于一个明确定义的形式化安全策略模型之上,它要求将B1级系统中的自主和强制访问控制扩展到所有主体与客体。此外还要考虑隐蔽通道。本级的可信计算机必须结构化为关键保护元素和非关键保护元素。可信计算机的接口也必须明确定义,使其设计与实现能经受更充分的测试和更完整的复审。加强了鉴别机制,支持系统管理员和操作员的职能,提供可信设施管理,增强了配置管理控制。系统具有相当的抗渗透能力。 B3级:安全域级,本级的可信计算机满足访问监控器需求。访问监控器是指监控主体与客体之间授权访问关系的部件。访问监控器仲裁主体对客体的全部访问,访问监控器本身是抗篡改的,必须足够小,能够分析和测试。为了满足访问监控器需求,可信计算机在其构造时排除实施对安全策略来说并非必要的代码;在设计和实现时,从系统工程角度将其复杂性降低到最低。支持安全管理员职能;扩充审计机制,当发生与安全相关的事件时发出信号:提供系统恢复机制。系统具有较高的抗渗透能力。 A1级:验证设计级,本级的安全功能与B3级相同,但最明显的不同是本级必须对相同的设计运用数字形式化证明方法加以验证,以证明安全功能的正确性。本级还规定了将安全计算机系统运送到现场安装所必须遵守的程序。

  • 第2题:

    波浪理论认为股价运动的每一个周期都包含了( )过程。

    A: 6
    B: 7
    C: 8
    D: 9

    答案:C
    解析:
    艾略特的波浪理论以周期为基础,并把大的运动周期分成时间长短不同的各种周期,
    每个周期无论时间长短,都是以一种模式进行,即都由上升(或下降)的5个过程和下降(或上升)的3个过程组成。因此,波浪理论认为市场的发展遵循着5浪上升,3浪下降的基本形态,形成包含8浪的完整周期。

  • 第3题:

    以下关于可信计算说法错误的是()

    • A、可信的主要目的是要建立起主动防御的信息安全保障体系
    • B、可信计算机安全评价标准(TCSEC)中第一次提出了可信计算机和可信计算基的概念
    • C、可信的整体框架包含终端可信、终端应用可信、操作系统可信、网络互联可信、互联网交易等应用系统可信
    • D、可信计算平台出现后会取代传统的安全防护体系和方法

    正确答案:D

  • 第4题:

    《可信计算机产品评估准则》CTCPEC沿袭《可信计算机系统评估准则》TCSEC和《信息技术安全评估准则》ITSEC,认为安全仅包括功能性要求


    正确答案:错误

  • 第5题:

    目前包含哪些广告管理效率工具?()

    • A、广告投放平台
    • B、账户管家
    • C、巨量引擎APP
    • D、Marketing API商业开放平台

    正确答案:A,B,C,D

  • 第6题:

    关于iMC平台,说法正确的是()

    • A、用户配置其他功能组件必须先要配置iMC平台
    • B、iMC平台是一个基础组件,完成了基础的拓扑,性能,告警等功能
    • C、iMC平台包含专业版和标准版(还有迷你版本)

    正确答案:A,B,C

  • 第7题:

    李维特认为组织是一个多变量的系统,主要包含了哪些变量?()

    • A、任务
    • B、技术
    • C、规模
    • D、结构
    • E、人员

    正确答案:A,B,D,E

  • 第8题:

    在我国,投资连结保险产品的特点之一是()

    • A、产品必须包含一个或多个保险对象
    • B、产品必须包含一个或多项保险责任
    • C、产品必须包含一个或多种保险条款
    • D、产品必须包含一个或多类保险标的

    正确答案:B

  • 第9题:

    单选题
    以下关于可信计算说法错误的是()
    A

    可信的主要目的是要建立起主动防御的信息安全保障体系

    B

    可信计算机安全评价标准(TCSEC)中第一次提出了可信计算机和可信计算基的概念

    C

    可信的整体框架包含终端可信、终端应用可信、操作系统可信、网络互联可信、互联网交易等应用系统可信

    D

    可信计算平台出现后会取代传统的安全防护体系和方法


    正确答案: C
    解析: 暂无解析

  • 第10题:

    多选题
    智慧社区综合信息服务平台是一个核心的支撑平台,它包含哪些服务平台()。
    A

    外卖叫餐服务平台

    B

    政务服务平台

    C

    远程医疗服务平台

    D

    公共服务平台

    E

    商务服务平台


    正确答案: C,A
    解析: 暂无解析

  • 第11题:

    判断题
    《可信计算机产品评估准则》CTCPEC沿袭《可信计算机系统评估准则》TCSEC和《信息技术安全评估准则》ITSEC,认为安全仅仅包含保证性要求
    A

    B


    正确答案:
    解析: 暂无解析

  • 第12题:

    判断题
    《可信计算机产品评估准则》CTCPEC沿袭《可信计算机系统评估准则》TCSEC和《信息技术安全评估准则》ITSEC,认为安全仅包括功能性要求
    A

    B


    正确答案:
    解析: 暂无解析

  • 第13题:

    您的网络包含一个名为Server1的网络策略和访问服务服务器。组织中的所有证书均由由一个名为Server2企业证书颁发机构(CA)颁发。您有一台名为Computer1的独立计算机运行Windows7。Computer1具有一个通过使用SSTP连接到Server1的VPN连接。您尝试建立到Server1的VPN连接,并收到以下错误消息:“证书链已进行处理,但是在一个没有被信任提供程序所信任的根证书被终止。”您需要确保可以成功建立到Server1的VPN连接。在Computer1上,您应该怎么做?()

    A.将根证书导入到用户的“受信任的发布者”存储库中

    B.将根证书导入到计算机的“受信任的根证书颁发机构”存储库中

    C.将Server1的服务器证书导入到用户的“受信任的根证书颁发机构”存储库中

    D.将Server1的服务器证书导入到计算机的“受信任的根证书颁发机构”存储库中


    参考答案:B

  • 第14题:

    智慧社区综合信息服务平台是一个核心的支撑平台,它包含的服务平台有()。

    • A、远程医疗服务平台
    • B、政务服务平台
    • C、商务服务平台
    • D、外卖叫餐服务平台

    正确答案:B,C

  • 第15题:

    PaaS平台后台,包含以下哪些Python工程?()

    • A、paas
    • B、login
    • C、esb
    • D、appengine

    正确答案:A,B,C,D

  • 第16题:

    《可信计算机产品评估准则》CTCPEC沿袭《可信计算机系统评估准则》TCSEC和《信息技术安全评估准则》ITSEC,认为安全仅仅包含保证性要求


    正确答案:错误

  • 第17题:

    星图平台的报价包含以下哪些部分?()

    • A、达人报价
    • B、平台服务费
    • C、服务商费用
    • D、审核服务费

    正确答案:A,B,C

  • 第18题:

    三通两平台包含哪些内容?()

    • A、教育管理公共服务平台
    • B、教学资源公共服务平台
    • C、校校通
    • D、班班通
    • E、人人通

    正确答案:A,B,C,D

  • 第19题:

    XML文档只能包含一个根元素。


    正确答案:正确

  • 第20题:

    智慧社区综合信息服务平台是一个核心的支撑平台,它包含哪些服务平台()。

    • A、外卖叫餐服务平台
    • B、政务服务平台
    • C、远程医疗服务平台
    • D、公共服务平台
    • E、商务服务平台

    正确答案:B,D,E

  • 第21题:

    单选题
    金税三期总体目标中,重点建设的一个平台是()。
    A

    包含网络设备和安全设备的统一的硬件管理平台

    B

    包含国税税种和地税税种的统一的基础软件平台

    C

    包含网络硬件和基础软件的统一的技术基础平台

    D

    包含安全设备和基础软件的统一的技术基础平台


    正确答案: B
    解析: 金税三期总体目标中,重点建设包含网络硬件和基础软件的统一的技术基础平台。

  • 第22题:

    多选题
    智慧社区综合信息服务平台是一个核心的支撑平台,它包含的服务平台有()。
    A

    远程医疗服务平台

    B

    政务服务平台

    C

    商务服务平台

    D

    外卖叫餐服务平台


    正确答案: C,D
    解析: 暂无解析

  • 第23题:

    单选题
    您的网络包含一个名为 Server1 的网络策略和访问服务服务器。组织中的所有证书均由由一个名为 Server2企业证书颁发机构 (CA) 颁发。您有一台名为 Computer1 的独立计算机运行 Windows 7。Computer1 具有一个通过使用 SSTP 连接到 Server1 的 VPN 连接。您尝试建立到 Server1 的 VPN 连接,并收到以下错误消息:“证书链已进行处理,但是在一个没有被信任提供程序所信任的根证书被终止。”您需要确保可以成功建立到 Server1 的 VPN 连接。在 Computer1 上,您应该怎么做?()
    A

    将根证书导入到用户的“受信任的发布者”存储库中

    B

    将根证书导入到计算机的“受信任的根证书颁发机构”存储库中

    C

    将 Server1 的服务器证书导入到用户的“受信任的根证书颁发机构”存储库中

    D

    将 Server1 的服务器证书导入到计算机的“受信任的根证书颁发机构”存储库中


    正确答案: D
    解析: 暂无解析

  • 第24题:

    单选题
    在我国,投资连结保险产品的特点之一是()
    A

    产品必须包含一个或多个保险对象

    B

    产品必须包含一个或多项保险责任

    C

    产品必须包含一个或多种保险条款

    D

    产品必须包含一个或多类保险标的


    正确答案: D
    解析: 暂无解析