A、DAC模型中主体对它所属的对象和运行的程序有全部的控制权
B、DAC实现提供了一个基于“need-to-know”的访问授权的方法,默认拒绝任何人的访问。访问许可必须被显示地赋予访问者
C、在MAC这种模型里,管理员管理访问控制。管理员制定策略,策略定义了哪个主体能访问哪个对象。但用户可以改变它。
D、RBAC模型中管理员定义一系列角色(roles)并把它们赋予主体。系统进程和普通用户可能有不同的角色。设置对象为某个类型,主体具有相应的角色就可以访问它
A、不合语义的数据、不正确的数据
B、非法用户
C、非法操作
D、非法授权
以下那一项是基于一个大的整数很难分解成两个素数因数?
A、ECC
B、RSA
C、DES
D、Diffie-Hellman
通常在设计VLAN时,以下哪一项不是VLAN的规划方法?
A、基于交换机端口
B、基于网络层协议
C、基于MAC地址
D、基于数字证书
目前我国信息技术安全产品评估依据的标准和配套的评估方法是
A、TCSEC和CEM
B、CC和CEM
C、CC和TCSEC
D、TCSEC和IPSEC