强制访问控制是指主体和客体都有一个固定的安全属性,系统用该安全属性决定一个主体是否可以访问某个客体,具有较高的安全性,适用于专用或对安全性要求较高的系统。强制访问控制模型有多种类型,如 BLP、Biba、Clark-willson 和ChineseWall 等。小李自学了BLP 模型,并对该模型的特点进行了总结。以下 4 种对BLP 模型的描述中,正确的是()。
(A)BLP 模型用于保证系统信息的完整性
(B)BLP 模型的规则是“向下读,向上写”
(C)BLP 的自主安全策略中,系统通过比较主体与客体的访问类属性控制主体对客体的访问
(D)BLP 的强制安全策略使用一个访问控制矩阵表示
参考答案
继续答题:下一题
更多CISP(注册信息安全专业人员)试题
- 1物联网将我们带入一个复杂多元、综合交互的新信息时代,物联网安全成为关系国计民生的大事,直接影响到个人生活的社会稳定。物联网安全问题必须引起高度重视,并从技术、标准和法律方面予以保障。物联网的感知安全技术主要包括()、()等 实现 RFID 安全性机制所采用的方法主要有三类:()、()和()。传感器网络认证技术主要包含()、()和()
- 2某网盘被发现泄露了大量私人信息,通过第三方网盘搜索引擎可查询到该网盘用户的大量照片、通讯录。盘建议用户使用“加密分享”功能,以避免消息泄露,“加密分享”可以采用以下哪些算法()。
- 3以下关于灾难恢复和数据备份的理解,说法正确的是:
- 4即时通讯安全是移动互联网时代每个用户和组织机构都应该认真考虑的问题,特别对于使用即时通讯进行工作交流和协作的组织机构。安全使用即时通讯应考虑许多措施,下列措施中错误的是()
- 5在信息系统设计阶段,“安全产品择”处于风险管理过程的哪个阶段?