A.代表著不同的訪問控制強度 B.描述了對抗安全威脅的能力級別 C.是信息技術(shù)產(chǎn)品或信息技術(shù)系統(tǒng)對安全行為和安全功能的不同要求 D.由一系列保證組件構(gòu)成的包,可以代表預(yù)先定義的保證尺度
A.訪問控制模型主要有3種:自主訪問控制、強制訪問控制和基于角色的訪問控制 B.自主訪問控制模型允許主體顯示地制定其他主體對該主體所擁有的信息資源是否可以訪問 C.基于角色的訪問控制RBAC中,“角色”通常是根據(jù)行政級別來定義的 D.強制訪問控制MAC是“強加”給訪問主體的,即系統(tǒng)強制主體服從訪問控制政策
A.Biba模型中的不允許向上寫 B.Biba模型中的不允許向下讀 C.Bell-Lapadula模型中的不允許向下寫 D.Bell-Lapadula模型中的不允許向上讀