強制訪問控制是指主體和客體都有一個固定的安全屬性,系統用該安全屬性來決定一個主體是否可以訪問某個客體,具有較高的安全性。
2018-03-16 閱讀全文>>小趙是某大學計算機科學與技術專業的畢業生,在前往一家大型企業應聘時
2018-03-16 閱讀全文>>信息系統中,訪問控制是重要的安全功能之一。他的任務是在用戶對系統資源提供最大限度共享的基礎上
2018-03-16 閱讀全文>>常見的訪問控制模型包括自主訪問控制模型、強制訪問控制模型和基于角色的訪問控制模型等。下面描述中錯誤的是( )
2018-03-16 閱讀全文>>實體身份鑒別一般依據以下三種基本情況或這三種情況的組合:實體所知的鑒別方法、實體所有的鑒別方法和基于實體特征的鑒別方法。下面選項中屬于實體特征的鑒別方法是( )
2018-03-16 閱讀全文>>為防范網絡欺詐確保交易安全,網銀系統首先要求用戶安全登錄,然后使用“智能卡+短信認證”模式進行網上轉賬等交易。在此場景中用到下列哪些鑒別方法?
2018-03-16 閱讀全文>>虛擬專用網絡(VPN)通常是指在公共網絡中利用隧道技術,建立一個臨時的、安全的網絡。這里的字母P的正確解釋是( )。
2018-03-16 閱讀全文>>國計算機協會(ACM)宣布將2015年的ACM獎授予給Whitfield Diffic和Wartfield下面哪項工作是他們的貢獻()。
2018-03-16 閱讀全文>>密碼學是網絡安全的基礎,但網絡安全不能單純依靠安全的密碼算法,密碼協議也是網絡安全的一個重要組成部分。下面描述中,錯誤的是()
2018-03-16 閱讀全文>>分組密碼算法是一類十分重要的密碼算法,下面描述中,錯誤的是()
2018-03-16 閱讀全文>>“CC”標準是測評標準類的重要標準,從該標準的內容來看,下面哪項內容是針對具體的被測評對象
2018-03-16 閱讀全文>>技術控制是用于ICS的安全措施,它們主要由系統通過含在系統硬件、軟件或固件成分中的機制實施和執行。NIST SP 800-53在技術控制類內定義了四個控制族。
2018-03-15 閱讀全文>>操作控制是用于主要由人而非系統執行和操控的ICS的安全措施。NISTSP 800-53在操作控制類下定義了以下九個控制族。
2018-03-15 閱讀全文>>為保護工業控制系統安全性,達到可用性、完整性和保密性等目標,可在管理、操作和技術等三方面著手進行控制,設計具體的安全保護和應對措施。
2018-03-15 閱讀全文>>安全管理體系,國際上有標準(Information technology Security techniques Information systems)
2018-03-15 閱讀全文>>2061條 上一頁 1.. 64 65 66 67 68 ..138 下一頁