安全模型和体系结构_第1页
安全模型和体系结构_第2页
安全模型和体系结构_第3页
安全模型和体系结构_第4页
安全模型和体系结构_第5页
已阅读5页,还剩2页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

第第#页共7页D.A-DWhattypeofratingdoestheCommonCriteriagivetoproducts?A.PPB.EPLC.EALD.A-DWhichbestdescribesthe*-integrityaxiom?A.NowriteupintheBibamodelNoreaddownintheBibamodelNowritedownintheBell-LaPadulamodelNoreadupintheBell-LaPadulamodelWhichbestdescribesthesimplesecurityrule?A.NowriteupintheBibamodelNoreaddownintheBibamodelNowritedownintheBell-LaPadulamodelD.NoreadupintheBell-LaPadulamodelWhichofthefollowingwasthefirstmathematicalmodelofamultilevelsecuritypolicyusedtodefinetheconceptofasecuritystate,modesofaccess,andoutlinesrulesofaccess?A.BibaB.Bell-LaPadulaC.Clark-WilsonD.Statemachine25.WhichOfthefollowingisnotacharacteristic0ftheBell—LaPadulamodel?A.ConfidentialitymodelB.IntegritymodelC.DevelopedandusedbytheU.S.DoDD.Firstmathematicalmultilevelsecuritymodel三、答案D。缓冲区溢出发生在太多的数据作为输入而无法接受时。程序员应该通过适当的安全控制防止缓冲区溢出的发生,意味着他们需要执行边界检查,检查参数确保只有允许数量的数据才可以被接受和处理。D。操作系统有一长串的责任,但是实现数据库视图不是操作系统的责任,而是数据库管理软件的职责。A。如果一个对象包含机密的数据,在其他主体可以访问之前,这些数据没有被擦除,那么残留的数据就可能被攻击者读取,可能导致系统或数据的安全被破坏或者机密信息泄露。C。认证是对一个产品的技术评论,而认可(Accreditation)是管理层正式地批复这个认证过程。这一问题问你,在一个环境中实际使用系统之前,哪一步是系统授权的最后一步,这也是认可工作所要求的。B。维护分支(Maintenancehooks)可以越过系统或应用的安全和访问控制检查,允许知道特定序列的任何人访问应用,甚至访问代码。在任何代码投入生产之前,必须清除所有的维护分支。C。状态机模型描述了一个系统应该从安全状态启动,执行安全的状态转移,即便失败也要停留在一个安全状态。这意味着,如果一个系统遇到了它认为不安全的事件时,它应该改变到一个更安全的状态以自我保护和防范。A。固件是烧制到ROM或EROM芯片中的一种软件,一般用于计算机和外部设备的通信。系统,BIOS指令也在主板的固件里,绝大多数情况下,固件是不可修改的,除非有人可以物理访问该系统。固件不像其他软件可以远程修改。C。这些保险度级别来自于橘皮书。B级和B级以上要求使用安全标签,不过这个问题是问哪个是第一个要求安全标签的级别。Bl在B2和B3之前,显然是正确的答案。B。引用监控器是一个抽象的机器,它包含系统所有的访问控制规则。安全内核是一个活动实体,它执行引用监控器的规则,控制主体的所有访问,用户是主体的一个特例。C。在ITSEC中,I代表信息(Information)而不是国际(International)。这一标准是欧洲国家开发的,用于对他们的安全产品进行分类和评估。A。安全内核主要由TCB组成,一般包括软件、硬件和固件。安全内核执行许多不同的活动以保护系统,执行引用监控器的规则只是这些活动中的一种。C。一个执行need—to一know的系统不允许主体访问一个客体,除非它基于need—to—know规则被正式授权。这一问题针对基于MAC:的系统,一般使用安全标签、安全类别和分类作为判断访问权限的依据。B。适当的安全实现包括跟踪个人和他们的操作。用户需要惟一的标识,以便跟踪到他们每个人的活动。如果所有的用户都以user001登录到系统中,系统将永远不能分清哪个用户实际执行了某一特定的操作。D。TCB包含并控制系统中的所有保护机制,无论它们是硬件、软件还是固件。C。安全边界是TCB和非TCB之间的边界,它描述了两组项目之间的边界。A。Bell—LaPadula模型是为美国国防部开发的安全模型,其主要目标是防止非授权的实体访问或看到敏感的信息:该模型是多级安全策略的第一个数学模型,用于定义安全状态、访问模式和访问规则。Biba和C1ark—Wilson模型不关心机密性,而是完整性。A。安全内核是操作系统内核的一部分,它执行引用监控器规定的规则。它是规则的实施者,每个主体请求客体时都要调用安全内核。操作系统的部分内核是资源管理器,而不是安全内核,内存映像也是操作系统内核的一部分功能,安全边界确定了哪些是TCB哪些不是。A。在一个产品的开发末期,或者在一个现有系统的前端增加有用的、高效的安全措施是非常困难的。在项目的末期增加安全通常耗费巨大,因为这将打断项目和开发团队的工作,使他们重新回到设计阶段重新设计系统,并且重新编写很大一部分的代码。A。进程被赋予它自己的变量、系统资源、内存段,构成了自己的域,以防止它破坏其他进程的数据或干扰其他进程的活动。B。隐蔽通道是指,有些进程使用某种资源进行通信,而这种资源并非为此目的而创建。一个进程可以向某种共享介质或存储空间写东西,另一个进程从这个空间读信息,这一过程违背了系统的安全策略。C。通用准则使用不同于其他评估标准的保险度级别系统,它包含成套的规格,产品必须满足这些规格要求才能达到相应的级别。这些级别和包被称作评估保险度级别(EAL)。一旦一个产品实现了任何级别,客户可以在EP[。(EvaluatedProductsList)中看到这些信息。A。*-完整性公理(或星完整性公理)描述了,一个低完整性级别的主体不能写一个更高完整性级别的客体,这一规则是为了保护高级别数据的完整性。Do实现安全规则是为了确保任何安全级别较低的主体不能查看安全级别高的数据,实施这种安全规则是为了保护安全级别较高数据的保密性,该规则用在Bell—LaPadula模型中。记住,简单规则规定读操作,*或星规则用于规定写

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论