信息安全工程師試題解析:強制訪問控制(MAC)可通過使用敏感標簽對所有用戶和
信管網(wǎng)考友
強制訪問控制(MAC)可通過使用敏感標簽對所有用戶和資源強制執(zhí)行安全策略。 MAC中用戶訪問信息的讀寫關(guān)系包括下讀、上寫、下寫和上讀四種,其中用戶級別高于文件級別的讀寫操作是 ( )。
A.下讀
B.上寫
C.下寫
D.上讀
信管網(wǎng)考友
我感覺選a,有沒有大佬可以講解一下的
信管網(wǎng)考友
用戶與訪問的信息的讀寫關(guān)系有4種,即: 上讀( read down)用戶級別高于文件級別的讀操作 上寫( write up)用戶級別低于文件級別的寫操作 下寫( write down)用戶級別高于文件級別的寫操作 上讀( read up)用戶級別低于文件級別的讀操作
信管網(wǎng)考友
為什么不選a,求解
信管網(wǎng)考友
read down 下讀。
信管網(wǎng)考友
到底是怎么復制的,read down很明顯是下讀啊
信管網(wǎng)考友
從文件的角度來看,以文件作為主體
信管網(wǎng)考友
用戶級別高于文件級別的讀寫操作都與下有關(guān)
信管網(wǎng)考友
信管網(wǎng)參考答案: A(僅供參考,歡迎評論交流)
信管網(wǎng)解析:
強制訪問控制(Mandatory Access Control, MAC),是一種不允許主體干涉的訪問控制類型。它是基于安全標識和信息分級等信息敏感性的訪問控制,通過比較資源的敏感性與主體的級別來確定是否允許訪問。系統(tǒng)將所有主體和客體分成不同的安全等級,給予客體的安全等級能反映出客體本身的敏感程度;主體的安全等級,標志著用戶不會將信息透露給未經(jīng)授權(quán)的用戶。根據(jù)MAC的安全級別,用戶與訪問的信息的讀寫關(guān)系有四種類型,其中用戶級別高于文件級別的讀寫操作是下讀。
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權(quán)威部門公布的內(nèi)容為準!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質(zhì)量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。
發(fā)表評論 查看完整評論 | |