A.強調(diào)對信息保密性的保護,受到對信息保密要求較高的軍政機關(guān)和企業(yè)的喜愛。 B.既定義了主體對客體的訪問,也說明了主體對主體的訪問。因此,它適用于網(wǎng)絡(luò)系統(tǒng)。 C.它是一種強制訪問控制模型,與自主訪問控制模型相比具有強耦合,集中式授權(quán)的特點。 D.比起那些較新的模型而言,Bell-LaPadula定義的公理很簡單,更易于理解,與所使用的實際系統(tǒng)具有直觀的聯(lián)系。
A.Bell-LaPadula模型 B.Biba模型 C.信息流模型 D.Clark-Wilson模型
A.訪問控制模型主要有3種:自主訪問控制、強制訪問控制和基于角色的訪問控制。 B.自主訪問控制模型允許主體顯式地指定其他主體對該主體所擁有的信息資源是否可以訪問。 C.基于角色的訪問控制RBAC中“角色”通常是根據(jù)行政級別來定義的。 D.強制訪問控制MAC是“強加”給訪問主體的,即系統(tǒng)強制主體服從訪問控制政策。