列表

详情


我国的安全标准将信息系统安全划分的级别中,()除继承系统审计保护级的安全保护功能外,还要
求以访问对象标记的安全级别限制访问者的访问权限,实现对访问对象的强制保护。

A. 用户自主保护级

B. 系统审计保护级

C. 安全标记保护级

D. 访问验证保护级

参考答案: C

详细解析:

经国家质量技术监督局批准发布的《计算机信息系统安全保护等级划分准则》中对通信网络的信息安
全进行了规范,将信息安全保护划分为 5 个级别。
第一级为用户自主保护级 (GBl 安全级):其安全保护机制是使用户具备自主安全保护的能力,保护用户
的信息免受非法的读写破坏。
第二级为系统审计保护级 (GB2 安全级):除具备第一级所有的安全保护功能外,要求创建和维护访问的
审计跟踪记录,使所有的用户对其行为的合法性负责。
第三级为安全标记保护级 (GB3 安全级):除继承前一个级别的安全功能外,还要求以访问对象标记的安
全级别限制访问者的访问权限,实现对访问对象的强制保护。

第四级为结构化保护级 (GB4 安全级):在继承前面安全级别安全功能的基础上,将安全保护机制划分为
关键部分和非关键部分,对关键部分直接控制访问者对访问对象的存取,从而加强系统的抗渗透能力。
第五级为访问验证保护级 (GB5 安全级):这一个级别特别增设了访问验证功能,负责仲裁访问者对访问
对象所有的访问活动。

故本题选C

上一题