以下哪种安全模型未使用针对主客体的访问控制机制?()
A.基于角色模型
B.自主访问控制模型
C.信息流模型
D.强制访问控制模型
查看答案
以下哪种措施既可以起到保护的作用还能起到恢复的作用?()
A.对参观者进行登记
B.备份
C.实施业务持续性计划
D.口令
以下哪种风险被定义为合理的风险?()
A.最小的风险
B.可接受风险
C.残余风险
D.总风险
以下人员中,谁负有决定信息分类级别的责任?()
A.用户
B.数据所有者
C.审计员
D.安全官
有三种基本的鉴别的方式:你知道什么,你有什么,以及()。
A.你需要什么
B.你看到什么
C.你是什么
D.你做什么