可学答题网 > 问答 > 注册信息安全专业人员(CISO、CISE通用版)题库
目录: 标题| 题干| 答案| 搜索| 相关
问题

BLP模型基于两种规则来保障数据的机秘度与敏感度,它们是什么?()


BLP模型基于两种规则来保障数据的机秘度与敏感度,它们是什么?()

  • A下读,主体不可读安全级别高于它的数据;上写,主体不可写安全级别低于它的数据
  • B上读,主体不可读安全级别高于它的数据;下写,主体不可写安全级别低于它的数据
  • C上读,主体不可读安全级别低于它的数据;下写,主体不可写安全级别高于它的数据
  • D下读,主体不可读安全级别低于它的数据;上写,主体不可写安全级别高于它的数据
参考答案
参考解析:

BLP模型的基本安全策略是"下读上写",即主体对客体向下读、向上写。主体可以读安全级别比他低或相等的客体,可以写安全级别比他高或相等的客体。"下读上写"的安全策略保证了数据库中的所有数据只能按照安全级别从低到高的流向流动,从而保证了敏感数据不泄露。

分类:注册信息安全专业人员(CISO、CISE通用版)题库
相关推荐

1、以下哪一项不是BLP模型的主要任务()

以下哪一项不是BLP模型的主要任务()A定义使系统获得安全的状态集合B检查所有状态的变化均始于一个安全状态并终止于另一个安全状态C检查系统的初始状态是否为安全状态D选择系统...

2、BLP(BELL-LAPADULA)保密性模型,是第一个能够提供分级别数据机

BLP(BELL-LAPADULA)保密性模型,是第一个能够提供分级别数据机密性保障的安全策略模型,保密规则是()A上读(NRU),主体不可读安全级别高于他的数据:下写(NWD.,主体不可...

3、一个多媒体数据库必须采用一些模型使其可以基于()来组织多媒体数据源,并为它们

一个多媒体数据库必须采用一些模型使其可以基于()来组织多媒体数据源,并为它们建立相应的索引。

4、基于规则的专家系统采用下列模块来建立产生式系统的模型()

基于规则的专家系统采用下列模块来建立产生式系统的模型()A知识库B工作存储器C加密,解密设备D推理机

5、数据仓库中的概念模型设计可以来用两种方法:()和面向对象的分析方法。

数据仓库中的概念模型设计可以来用两种方法:()和面向对象的分析方法。

6、根据现有的心脏病患者和非心脏病患者数据来建立模型,基于该模型诊断新的病人是否

根据现有的心脏病患者和非心脏病患者数据来建立模型,基于该模型诊断新的病人是否为心脏病患者,不适于用算法( )分析。AID3 BK最近邻(KNN) C支持向量机(SVM) DK 均值(K-means )