更多“Bell-Lapudula模型属于()。A、完整性模型B、机密性模型C、访问矩阵模型D、混合策略模型”相关问题
  • 第1题:

    (37)模型采用BLP类似的规则保护信息完整,该模型通过完整级的概念,能够防止数据从低完整性级别流向高完整性级别。该模型可通过完整级控制主体“写”访问操作的客体范围。

    A.Clark-Wilson模型
    B.Biba模型
    C.RBAC模型
    D.DTE模型

    答案:B
    解析:
    目前公认的两个完整性模型是Biba模型和Clark-Wilson模型。Biba模型通过完整级(Integrity Level)的概念,控制主体“写”访问操作的客体范围。Clark-Wilson模型针对完整性问题,对系统进行功能分隔和管理。

  • 第2题:

    BLP模型属于()

    • A、多级安全策略模型
    • B、商业安全策略模型
    • C、非形式化安全模型
    • D、是为了保证数据完整性的策略

    正确答案:A

  • 第3题:

    下列对常见强制访问控制模型说法不正确的是()

    • A、BLP模型影响了许多其他访问控制模型的发展
    • B、Clark-Wilson模型是一种以事物处理为基本操作的完整性模型
    • C、ChineseWall模型是一个只考虑完整性的安全策略模型
    • D、Biba模型是-种在数学上与BLP模型对偶的完整性保护模型

    正确答案:C

  • 第4题:

    下列模型中,()不属于胜任力的结构模型。

    • A、洋葱模型
    • B、金字塔模型
    • C、矩阵模型
    • D、冰山模型

    正确答案:C

  • 第5题:

    以下哪组全部是完整性模型?()

    • A、BLP模型和BIBA模型
    • B、BIBA模型和Clark-Wilson模型
    • C、Chinese wall模型和BIBA模型
    • D、Clark-Wilson模型和Chinese wall模型

    正确答案:B

  • 第6题:

    强制访问控制是指主体和客体都有一个固定的安全属性,系统用该安全属性来决定一个主体是否可以访问某个特定定客体,具有较高的安全性,适用于专用或对安全性要求较高的系统。强制访问控制模型有多种类型,如BLP、Biba、 Clark-willson和 ChineseWall等。小李自学了BLP模型,并对该模型的特点进行了总结。以下4种对BLP模型的描述中,正确的是()

    • A、BLP模型用于保证系统信息的机密性,规则是“向上读,向下写”
    • B、BLP模型用于保证系统信息的机密性,规则是“向下读,向上写”
    • C、BLP模型用于保证系统信息的完整性,规则是“向上读,向下写”
    • D、BLP模型用于保证系统信息的完整性,规则是“向下读,向上写”

    正确答案:B

  • 第7题:

    以下哪些模型可以用来保护分级信息的机密性?()

    • A、Biba模型和Bell-Lapadula模型
    • B、Bell-Lapadula模型和信息流模型
    • C、Bell-Lapadula模型和Clark-Wilson模型
    • D、Clark-Wilson模型和信息流模型

    正确答案:B

  • 第8题:

    单选题
    强制访问控制是指主体和客体都有一个固定的安全属性,系统用该安全属性来决定一个主体是否可以访问某个特定定客体,具有较高的安全性,适用于专用或对安全性要求较高的系统。强制访问控制模型有多种类型,如BLP、Biba、 Clark-willson和 ChineseWall等。小李自学了BLP模型,并对该模型的特点进行了总结。以下4种对BLP模型的描述中,正确的是()
    A

    BLP模型用于保证系统信息的机密性,规则是“向上读,向下写”

    B

    BLP模型用于保证系统信息的机密性,规则是“向下读,向上写”

    C

    BLP模型用于保证系统信息的完整性,规则是“向上读,向下写”

    D

    BLP模型用于保证系统信息的完整性,规则是“向下读,向上写”


    正确答案: D
    解析: 暂无解析

  • 第9题:

    多选题
    下列属于公钥密码体制基本模型的是()
    A

    认证模型

    B

    非否认模型

    C

    机密性模型

    D

    加密模型

    E

    公开模型


    正确答案: B,C
    解析: 暂无解析

  • 第10题:

    单选题
    投入产出矩阵模型属于()。
    A

    综合计划模型

    B

    生产计划管理模型

    C

    库存管理模型

    D

    财会管理模型


    正确答案: B
    解析: 暂无解析

  • 第11题:

    单选题
    下列模型中,()不属于胜任力的结构模型。
    A

    洋葱模型

    B

    金字塔模型

    C

    矩阵模型

    D

    冰山模型


    正确答案: B
    解析: 暂无解析

  • 第12题:

    单选题
    以下哪些模型可以用来保护分级信息的机密性?()
    A

    Biba模型和Bell-Lapadula模型

    B

    Bell-Lapadula模型和信息流模型

    C

    Bell-Lapadula模型和Clark-Wilson模型

    D

    Clark-Wilson模型和信息流模型


    正确答案: D
    解析: 暂无解析

  • 第13题:

    安全策略表达模型是一种对安全需求与安全策略的抽象概念模型,一般分为自主访问控制模型和强制访问控制模型。以下属于自主访问控制模型的是( )

    A.BLP模型
    B.HRU模型
    C.BN模型
    D.基于角色的访问控制模型

    答案:B
    解析:
    70年代末,M.A.Harrison,W.L.Ruzzo和J.D.UIIman就对自主访问控制进行扩充,提出了客体主人自主管理该客体的访问和安全管理员限制访问权限随意扩散相结合的半自主式的HRU访问控制模型。
    1989年Brewer和Nash提出的兼顾保密性和完整性的安全模型,又称BN模型。主要用来解决商业中的利益冲突问题,目标是防止利益冲突的发生。中医墙模型对数据的访问控制是根据主体已经具有的访问权力来确定是否可以访问当前数据。
    安全模型的表现力各不相同,如BLP和Biba是多级安全模型,用安全级别区分系统中对象,用安全级别间的关系来控制对对象的操作,主要侧重于读操作和写操作等有限的几个操作,属于强制访问控制;有的可以用不同的配置满足不同的安全需求,如RBAC模型可以用不同的班置实现自主访问控制和强制访问控制,DTE模型可以用来限定特权操作。

  • 第14题:

    以下哪些模型关注与信息安全的完整性?()

    • A、Biba模型和Bell-Lapadula模型
    • B、Bell-Lapadula模型和Chinese Wall模型
    • C、Biba模型和Clark-Wilson模型
    • D、ClarK-Wilson模型和Chinese Wall模型

    正确答案:C

  • 第15题:

    下面对于访问控制模型分类的说法正确的是()

    • A、BLP模型和Biba模型都是强制访问控制模型
    • B、Biba模型和ChineseWall模型都是完整性模型
    • C、访问控制矩阵不属于自主访问控制模型
    • D、基于角色的访问控制属于强制访问控制

    正确答案:A

  • 第16题:

    下列属于公钥密码体制基本模型的是()

    • A、认证模型
    • B、非否认模型
    • C、机密性模型
    • D、加密模型
    • E、公开模型

    正确答案:A,D

  • 第17题:

    投入产出矩阵模型属于()。

    • A、综合计划模型
    • B、生产计划管理模型
    • C、库存管理模型
    • D、财会管理模型

    正确答案:B

  • 第18题:

    下面选项中不属于数据库安全模型的是()。

    • A、自主型安全模型
    • B、强制型安全模型
    • C、基于角色的模型
    • D、访问控制矩阵

    正确答案:C

  • 第19题:

    以下哪种安全模型未使用针对主客体的访问控制机制?()

    • A、基于角色模型
    • B、自主访问控制模型
    • C、信息流模型
    • D、强制访问控制模型

    正确答案:C

  • 第20题:

    单选题
    下面对于访问控制模型分类的说法正确的是()
    A

    BLP模型和Biba模型都是强制访问控制模型

    B

    Biba模型和ChineseWall模型都是完整性模型

    C

    访问控制矩阵不属于自主访问控制模型

    D

    基于角色的访问控制属于强制访问控制


    正确答案: C
    解析: 暂无解析

  • 第21题:

    单选题
    以下哪种安全模型未使用针对主客体的访问控制机制?()
    A

    基于角色模型

    B

    自主访问控制模型

    C

    信息流模型

    D

    强制访问控制模型


    正确答案: A
    解析: 暂无解析

  • 第22题:

    单选题
    Bell-Lapudula模型属于()。
    A

    完整性模型

    B

    机密性模型

    C

    访问矩阵模型

    D

    混合策略模型


    正确答案: C
    解析: 暂无解析

  • 第23题:

    单选题
    下列对常见强制访问控制模型说法不正确的是()
    A

    BLP模型影响了许多其他访问控制模型的发展

    B

    Clark-Wilson模型是一种以事物处理为基本操作的完整性模型

    C

    ChineseWall模型是一个只考虑完整性的安全策略模型

    D

    Biba模型是-种在数学上与BLP模型对偶的完整性保护模型


    正确答案: B
    解析: 暂无解析