CC标准是目前系统安全认证方面最权威的标准.以下哪一项没有体现CC标准的先进性?
(A)结构的开放性.即功能和保证要求都可以在具体的“保护轮廓”和“安全目标”中进一步细化和扩展
(B)表法方式的通用性.即给出通用的表法方式
(C)独立性.它强调将安全的功能和保证分离
(D)实用性.将CC的安全性要求具体应用到IT产品的开发、生产、测试和评估过程中
参考答案
继续答题:下一题
更多CISP证书试题
- 1以下关于RBAC模型的说法正确的是:
- 2从Linux内核2.1版开始,实现了基于权能的特权管理机制,实现了对超级用户的特权分割,打破了UNIX/LINUX操作系统中超级用户/普通用户的概念,提高了操作系统的安全性,下列选项中,对特权管理机制的理解错误的是:
- 3某银行信息系统为了满足业务发展的需要准备进行升级改造,以下哪一项不是此次改造中信息系统安全需求分析过程需要考虑的主要因素:
- 4小牛在对某公司的信息系统进行风险评估后,因考虑到该业务系统中部分涉及金融交易的功能模块风险太高,他建议该公司以放弃这个功能模块的方式来处理该风险。请问这种风险处置的方法是( )
- 5最小特权是软件安全设计的基本原则,其应用程序在设计时,设计人员给出了以下四种策略,其中有一个违反了最小特权的原则,作为评审专家,请指出是哪一个?
- 6以下哪个不是防火墙具备的功能?