全部科目 > 信息安全工程师 >
2025年下半年 上午试卷 综合知识
第 21 题
知识点 访问控制模型发展  
关键词 安全模型   安全  
章/节 访问控制模型  
 
 
以下关于ELP安全模型的表述中,错误的是(36)。
 
  A.  BLP模型控制信息只能由高向低流动
 
  B.  BLP模型是一个严格形式化的模型,并给出了形式化的证明
 
  C.  BLP模型既有自主访问控制,又有强制访问控制
 
  D.  BLP是一种多级安全策略模型




 
 
相关试题     访问控制模型 

  第46题    2022年下半年  
网络安全审计是指对网络信息系统的安全相关活动信息进行获取、记录存储、分析和利用的工作。在《计算机信息系统安全保护等级划分准则》(GB17859)中,不要求对删除..

  第23题    2021年下半年  
BiBa模型主要用于防止非授权修改系统信息,以保护系统的信息完整性。该模型提出的“主体不能向上写”指的是()。

  第15题    2019年上半年  
安全模型是一种对安全需求与安全策略的抽象概念模型,安全策略模型一般分为自主访问控制模型和强制访问控制模型。以下属于自主访问控制模型的是 ( )。

 
知识点讲解
· 访问控制模型发展
 
        访问控制模型发展
        为适应不同应用场景的访问控制需求,访问控制参考模型不断演变,形成各种各样的访问控制模型,主要有自主访问控制模型、强制访问控制模型、基于角色的访问控制模型、基于使用的访问控制模型、基于地理位置的访问控制模型、基于属性的访问控制模型、基于行为的访问控制模型、基于时态的访问控制模型。其中,自主访问控制模型、强制访问控制模型、基于角色的访问控制模型常用于操作系统、数据库系统的资源访问;基于使用的访问控制模型则用于隐私保护、敏感信息安全限制、知识产权保护;基于地理位置的访问控制模型可用于移动互联网应用授权控制,如打车服务中的地理位置授权使用;基于属性的访问控制是一个新兴的访问控制方法,其主要提供分布式网络环境和Web服务的模型访问控制;基于行为的访问控制模型根据主体的活动行为,提供安全风险的控制,如上网行为的安全管理和电子支付操作控制;基于时态的访问控制模型则利用时态作为访问约束条件,增强访问控制细粒度,如手机网络流量包的限时使用。



更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有