ISO7498-2标准涉及的5种安全服务是(1)。可信赖计算机系统评价准则(TCSEC)把计算机系统的安全性分为4大类7个等级,其中的C2级是指(2)。空白(2)处应选择()A、安全标记保护B、自主式安全保护C、结构化安全策略模型D、受控的访问保护

题目

ISO7498-2标准涉及的5种安全服务是(1)。可信赖计算机系统评价准则(TCSEC)把计算机系统的安全性分为4大类7个等级,其中的C2级是指(2)。空白(2)处应选择()

  • A、安全标记保护
  • B、自主式安全保护
  • C、结构化安全策略模型
  • D、受控的访问保护

相似考题
更多“ISO7498-2标准涉及的5种安全服务是(1)。可信赖计算机系统评价准则(TCSEC)把计算机系统的安全性分为4大类7个等级,其中的C2级是指(2)。空白(2)处应选择()A、安全标记保护B、自主式安全保护C、结构化安全策略模型D、受控的访问保护”相关问题
  • 第1题:

    《计算机信息系统安全保护等级划分准则》(GB17859——1999)中规定了计算机系统安全保护能力的五个等级,其中要求对所有主题和课题就行自助和强制访问控制的是()

    A.用户自助保护级

    B.系统审计保护级

    C.安全标记保护级

    D 结构化保护级


    正确答案:C

  • 第2题:

    《计算机信息系统安全保护等级划分准则》规定了计算机系统安全保护能力的5个等级。其中( )是用于国家国防安全。

    A.安全标记保护级
    B.用户自主保护级
    C.访问验证保护级
    D.系统审计保护级

    答案:C
    解析:
    《计算机信息安全保护等级划分规则》将计算机信息系统分为了5个安全保护等级,分别是:第1级为用户自主保护级,适用于普通内联网用户。第2级为系统审计保护级,适用于通过内联网或国际网进行商务活动,需要保密的非重要单位。第3级为安全标记保护级,适用于地方各级国家机关、金融单位机构、邮电通信、能源与水源供给部门、交通运输、大型工商与信息技术企业、重点工程建设等单位。第4级为结构化保护级,适用于中央级国家机关、广播电视部门、重要物资储备单位、社会应急服务部门、尖端科技企业集团、国家重点科研单位机构和国防建设等部门。第5级为访问验证保护级,适用于国防关键部门和依法需要对计算机信息系统实施特殊隔离的单位。
    国家国防安全属于访问验证

  • 第3题:

    我国强制性国家标准《计算机信息安全保护等级划分准则》将计算机信息系统分为5个安全保护等级,其中适用于地方各级国家机关、金融机构、邮电通信、能源与水源供给部门的信息系统适用( )。

    A:安全标记保护级
    B:结构化保护级
    C:访问验证保护级
    D:系统审计保护级

    答案:A
    解析:
    中华人民共和国国家标准-计算机信息系统安全保护等级划分准则中规定了计算机系统安全保护能力的五个等级:第一级为用户自主保护级,该级适用于普通内联网用户;第二级为系统审计保护级,该级适用于通过内联网或国际网进行商务活动,需要保密的非重要单位;第三级为安全标记保护级,该级适用于地方各级国家机关、金融机构、邮电通信、能源与水源供给部门、交通运输、大型工商与信息技术企业、重点工程建设等单位;第四级为结构化保护级,该级适用于中央级国家机关、广播电视部门、重要物资储备单位、社会应急服务部门、尖端科技企业集团、国家重点科研机构和国防建设等部门;第五级为访问验证保护级,该级适用于国防关键部门和依法需要对计算机信息系统实施特殊隔离的单位。

  • 第4题:

    《计算机信息系统安全保护等级划分准则》(GB17859-1999)中规定了计算机系统安全保护能力的五个等级,其中要求对所有主体和客体进行自主和强制访问控制的是( )。

    A.用户自主保护级
    B.系统审计保护级
    C.安全标记保护级
    D.结构化保护级

    答案:D
    解析:
    计算机信息系统安全保护等级划分准则(GB 17859-1999)。
    用户自主保护级本级的计算机信息系统可信计算机通过隔离用户与数据,使用户具备自主安全保护的能力。它具有多种形式的控制能力,对用户实施访问控制,即为用户提供可行的手段,保护用户和用户组信息,避免其他用户对数据的非法读写与破坏。系统审计保护级与用户自主保护级相比,本级的计算机信息系统可信计算机实施了粒度更细的自主访问控制,它通过登录规程、审计安全性相关事件和隔离资源,使用户对自己的行为负责。
    安全标记保护级本级的计算机信息系统可信计算机具有系统审计保护级所有功能。此外,还提供有关安全策略模型、数据标记以及主体对客体强制访问控制的非形式化描述;具有准确地标记输出信息的能力;消除通过测试发现的任何错误。结构化保护级本级的计算机信息系统可信计算基建立于一个明确定义的形式化安全策略模型之上,它要求将第三级系统中的自主和强制访问控制扩展到所有主体与客体。
    访问验证保护级本级的计算机信息系统可信计算基满足访问监控器需求。访问监控器仲裁主体对客体的全部访问。访问监控器本身是抗篡改的;必须足够小,能够分析和测试。为了满足访问监控器需求,计算机信息系统可信计算基在其构造时,排除那些对实施安全策略来说并非必要的代码;在设计和实现时,从系统工程角度将其复杂性降低到最小程度。支持安全管理员职能;扩充审计机制,当发生与安全相关的事件时发出信号;提供系统恢复机制。系统具有很高的抗渗透能力。

  • 第5题:

    《计算机信息系统安全保护等级划分准则》(GB17859-1999)规定了计算机系统安全保护能力的五个等级,分别是:用户自主保护级;系统审计保护级;安全标记保护级;结构化保护级;访问验证保护级。(2)信息系统需要提供有关安全策略模型、数据标记以及主体对客体强制访问控制的非形式化描述。

    A.用户自助保护级
    B.系统审计保护级
    C.安全标记保护级
    D.所有保护级

    答案:C
    解析:
    安全标记保护级:
    本级的计算机具有系统审计保护级所有功能。还提供有关安全策略模型、数据标记以及主体对客体强制访问控制的非形式化描述;具有准确地标记输出信息的能力。

  • 第6题:

    《计算机信息系统安全保护等级划分准则》(GB17859-1999)中规定了计算机系统安全保护能力的五个等级,其中( )的计算机信息系统可信计算基满足访问监控器需求。

    A.访问验证保护级
    B.系统审计保护级
    C.安全标记保护级
    D.结构化保护级

    答案:A
    解析:
    访问验证保护级的计算机信息系统可信计算基满足访问监控器需求。访问监控器仲裁主体对客体的全部访问。访问监控器本身是抗篡改的;必须足够小,能够分析和测试。

  • 第7题:

    我国制定了强制性国家标准《计算机信息系统安全保护等级划分准则》,其中属于第四级的是()

    • A、用户自主保护级
    • B、系统审计保护级
    • C、结构化保护级
    • D、安全标记保护级

    正确答案:C

  • 第8题:

    我国制定了强制性国家标准《计算机信息系统安全保护等级划分准则》,其中属于第五级的是()

    • A、用户自主保护级
    • B、系统审计保护级
    • C、安全标记保护级
    • D、访问验证保护级

    正确答案:D

  • 第9题:

    ISO7498-2标准涉及的5种安全服务是(1)。可信赖计算机系统评价准则(TCSEC)把计算机系统的安全性分为4大类7个等级,其中的C2级是指(2)。 空白(1)处应选择()

    • A、身份认证,访问控制,数据加密,数据完整,安全审计
    • B、身份认证,访问控制,数据加密,数据完整,防止否认
    • C、身份认证,安全管理,数据加密,数据完整,防止否认
    • D、身份认证,访问控制,数据加密,安全标记,防止否认

    正确答案:B

  • 第10题:

    可信赖计算机系统评价准则(TCSEC)把计算机系统的安全性分为4大类7个等级,其中的C2级是指()。

    • A、安全标记保护
    • B、自主式安全保护
    • C、结构化安全策略模型
    • D、受控的访问保护

    正确答案:D

  • 第11题:

    单选题
    ISO7498-2标准涉及的5种安全服务是(1)。可信赖计算机系统评价准则(TCSEC)把计算机系统的安全性分为4大类7个等级,其中的C2级是指(2)。空白(2)处应选择()
    A

    安全标记保护

    B

    自主式安全保护

    C

    结构化安全策略模型

    D

    受控的访问保护


    正确答案: D
    解析: 在ISO7498-2中描述了开放系统互联安全的体系结构,提出设计安全的信息系统的基础架构中应该包含5种安全服务(安全功能)、能够对这5种安全服务提供支持的8类安全机制和普遍安全机制,以及需要进行的5种OSI安全管理方式。其结构如图5-5所示。TCSEC将安全分为4个方面,分别是安全政策、可说明性、安全保障和文档。在美国国防部虹系列(RainbowSeries)标准中有详细的描述。该标准将以上4个方面分为7个安全级别,从低到高依次为D、C1、C2、B1、B2、B3和A级。
    A类:验证设计。形式化证明的安全。用于绝密级。
    B类:
    B3:安全域保护。提供可信设备的管理和恢复。即使计算机系统崩溃,也不会泄密。
    B2:结构化安全策略模型。满足B1类要求外,提供强制性控制。
    B1:安全标记保护。满足C类要求,并提供数据标记。
    C类:
    C2:受控的访问保护。在C1之上,增加了访问保护和审计跟踪功能。
    C1:自主安全保护。无条件的访问控制,具有识别和控制的责任。
    D类:最低保护。例如,未加任何实际的安全措施。

  • 第12题:

    单选题
    我国制定了强制性国家标准《计算机信息系统安全保护等级划分准则》,其中属于第三级的是()
    A

    用户自主保护级

    B

    系统审计保护级

    C

    结构化保护级

    D

    安全标记保护级


    正确答案: C
    解析: 暂无解析

  • 第13题:

    ISO 7498-2 标准涉及到的5种安全服务是(62)。可信赖计算机系统评价准则(TCSEC)把计算机系统的安全性分为4大类7个等级,其中的C2级是指(63)。

    A.身份认证,访问控制,数据加密,数据完整,安全审计

    B.身份认证,访问控制,数据加密,数据完整,防止否认

    C.身份认证,安全管理,数据加密,数据完整,防止否认

    D.身份认证,访问控制,数据加密,安全标记,防止否认


    正确答案:B
    解析:ISO 7498-2标准定义到的5种安全服务是;
      ▲ 身份认证:通信双方互相证明自己的身份。
      ▲ 访问控制:控制用户对信息资源的访问权限。
      ▲ 数据加密;防止信息在传输过程中泄漏。
      ▲ 数据完整:防止信息在传输过程中被修改、替换或重发。
      ▲ 防止否认:防止发送方否认发送过的消息,也要防止接收方对收到的消息进行篡改。
      美国国家计算安全中心(NCSC)制定的可信任计算机系统评价准则把计算机的安全等级分为4类7个等级。
      D级:不具备安全特征。
      C1级:将用户和数据分离,每个用户可以通过认证和访问控制等手段保护其隐私信息,但不能保护系统中的敏感信息。
      C2级:系统对用户进行识别和认证,通过登录过程和安全审计对系统中的敏感信息实施保护,这是处理敏感信息的最低安全级别。
      B1级:带有敏感标记的信息保护,必须给出安全策略模型的非正规表述。
      B2级;结构式保护,系统中的所有对象都要实施(自主式或强制式)访问控制,必须给出安全策略的形式化模型。
      B3级:(安全域);对所有对象的访问控制是防窜改的,可测试的,并且支持安全管理员的功能,具有安全审计和报警功能。
      A级:可验证的设计,形式化技术贯穿于整个开发过程,实现了可验证的安全策略模型,例如可以用形式化技术分析隐含信道。

  • 第14题:

    《计算机信息系统安全保护等级划分准则》规定了计算机系统安全保护能力的5个等级。其中,按照( )的顺序从左到右安全能力逐渐增强

    A:系统审计保护级、结构化保护级、安全标记保护级
    B:用户自主保护级、访问验证保护级、安全标记保护级
    C:访问验证保护级、系统审计保护级、安全标记保护级
    D:用户自主保护级、系统审计保护级、安全标记保护级

    答案:D
    解析:
    本标准规定了计算机系统安全保护能力的五个等级,即:
    第一级:用户自主保护级;
    第二级:系统审计保护级;
    第三级:安全标记保护级;
    第四级:结构化保护级;
    第五级:访问验证保护级。

  • 第15题:

    信息系统安全划分为五个等级,按照从低到高排列正确的是( )。

    A.用户自主保护级、系统审计保护级、安全标记保护级、结构化保护级、访问验证保护级
    B.用户自主保护级、安全标记保护级、系统审计保护级、结构化保护级、访问验证保护级
    C.用户自主保护级、结构化保护级、安全标记保护级、系统审计保护级、访问验证保护级
    D.用户自主保护级、系统审计保护级、系统审计保护级、安全标记保护级、访问验证保护级

    答案:A
    解析:
    信息系统安全划分为五个等级,按照从低到高排列依次为用户自主保护级、系统审计保护级、安全标记保护级、结构化保护级、访问验证保护级。速记词“泳洗俺解放”。

  • 第16题:

    根据美国国防部和国家标准局的《可信计算机系统评测标准》(TCSEC)。,可将系统分成4类,共7级。标记安全保护级是(53),该级别对系统的数据进行标记,并对标记的主体和客体实施强制存取控制

    A.C1
    B.C2
    C.B1
    D.B2
    B1级:标记安全保护级。对系统的数据进行标记,并对标记的主体和客体实施强制存取控制;
    B2级:结构化安全保护级。建立形式化的安全策略模型,并对系统内的所有主体和客体实施自主访问和强制访问控制;
    B3级:安全域。能够满足访问监控器的要求,提供系统恢复过程。

    答案:C
    解析:
    B级:强制式保护级。其安全特点在于由系统强制的安全保护。

  • 第17题:

    计算机信息系统安全保护等级划分准则》(GB17859——1999)中规定了计算机系统安全保护能力的五个等级,其中要求对所有主体和客体就行自主和强制访问控制的是()

    A. 用户自助保护级
    B. 系统审计保护级
    C. 安全标记保护级
    D. 结构化保护级

    答案:D
    解析:
    用户自主保护级:本级的计算机信息系统可信计算机通过隔离用户与数据,使用户具备自主安全保护的能力。它具有多种形式的控制能力,对用户实施访问控制,即为用户提供可行的手段,保护用户和用户组信息,避免其他用户对数据的非法读写与破坏。
    系统审计保护级:与用户自主保护级相比,本级实施了粒度更细的自主访问控制,它通过登录规程、审计安全性相关事件和隔离资源,使用户对自己的行为负责。安全标记保护级:本级的计算机具有系统审计保护级所有功能。还提供有关安全策略模型、数据标记以及主体对客体强制访问控制的非形式化描述;具有准确地标记输出 信息的能力结构化保护级:本级的计算机信息系统可信计算基建立于一个明确定义的形式化安全策略模型之上,它要求将第三级系统中的自主和强制访问控制扩展到所有主体与客体。此外,还要考虑隐蔽通道。访问验证保护级:本级的计算机信息系统满足访问监控器需求。访问监控器仲裁主体对客体的全部访问。访问监控器本身是抗篡改的;必须足够小,能够分析和测试。

  • 第18题:

    《计算机信息系统安全保护等级划分准则》将计算机信息系统分为五个安全,保护等级,其中( )适用于中央及国家机关广播电视部门重要物资储备单位等部门。

    A.系统审计保护级
    B.安全标记保护级
    C.结构化保护级
    D.访问验证保护级

    答案:C
    解析:
    结构化保护级,建立于一个明确定义的形式安全策略模型之上,要求将第三等级系统中的自主和强制访问控制扩展到所以主体和客体。此外,还要考虑隐蔽通道。必须结构化为关键保护元素和非关键保护元素。该级适用于中央级国家机关、广播电视部门、重要物资储备单位、社会应急服务部门、尖端科技企业集团、国家重点科研单位机构和国防建设等部门。
    补充知识点:信息系统安全等级保护的概念分为5级:
    第一级用户自主保护级:适用于普通内联网用户
    第二级系统审计保护级:适用于通过内联网或国际网进行商务活动,需要保密的非重要单位。
    第三级安全标记保护级:适用于各地方国家机关、金融单位机构、邮电通信、能源于水源供给部门、交通运输、大型工商与信息技术企业、重点工程建设等单位。
    第四级结构化保护级:适用于中央级国家机关、广播电视部门、重要物资储备单位、社会应急服务部门、尖端科技企业集团、国家重点科研单位机构和国防建设等部门。
    第五级访问验证保护级:适用于国防关键部门和依法需要对计算机信息系统实施特殊隔离的单位。

  • 第19题:

    我国制定了强制性国家标准《计算机信息系统安全保护等级划分准则》,其中属于第一级的是()

    • A、用户自主保护级
    • B、系统审计保护级
    • C、结构化保护级
    • D、访问验证保护级

    正确答案:A

  • 第20题:

    我国制定了强制性国家标准《计算机信息系统安全保护等级划分准则》,其中属于第三级的是()

    • A、用户自主保护级
    • B、系统审计保护级
    • C、结构化保护级
    • D、安全标记保护级

    正确答案:D

  • 第21题:

    在《计算机信息安全保护等级划分准则》中确定了5个安全保护等级,其中最高一级是()

    • A、用户自主保护级
    • B、结构化保护级
    • C、访问验证保护级
    • D、系统审计保护级

    正确答案:C

  • 第22题:

    单选题
    我国制定了强制性国家标准《计算机信息系统安全保护等级划分准则》,其中属于第五级的是()
    A

    用户自主保护级

    B

    系统审计保护级

    C

    安全标记保护级

    D

    访问验证保护级


    正确答案: A
    解析: 暂无解析

  • 第23题:

    单选题
    可信赖计算机系统评价准则(TCSEC)把计算机系统的安全性分为4大类7个等级,其中的C2级是指()。
    A

    安全标记保护

    B

    自主式安全保护

    C

    结构化安全策略模型

    D

    受控的访问保护


    正确答案: D
    解析: 暂无解析