A.Biba模型中的不允許向上寫 B.Biba模型中的不允許向下讀 C.Bell-LaPadula模型中的不允許向下寫 D.Bell-LaPadula模型中的不允許向上讀
A.DAC模型中主體對它所屬的對象和運行的程序擁有全部的控制權。 B.DAC實現(xiàn)提供了一個基于“need-to-know”的訪問授權的方法,默認拒絕任何人的訪問。訪問許可必須被顯式地賦予訪問者。 C.在MAC這種模型里,管理員管理訪問控制。管理員制定策略,策略定義了哪個主體能訪問哪個對象。但用戶可以改變它。 D.RBAC模型中管理員定義一系列角色(roles)并把它們賦予主體。系統(tǒng)進程和普通用戶可能有不同的角色。設置對象為某個類型,主體具有相應的角色就可以訪問它。
A.TCB只作用于固件(FirmwarE. B.TCB描述了一個系統(tǒng)提供的安全級別 C.TCB描述了一個系統(tǒng)內部的保護機制 D.TCB通過安全標簽來表示數(shù)據(jù)的敏感性