计算机系统安全保护能力的五个等级:
用户自主保护级;系统审计保护级;安全标记保护级;结构化保护级;访问验证保护级。(记忆口诀:主席爱街坊)
相关知识:http://www.boxuming.com/blog/article/index/978
2018上半年信息安全工程师上午真题试题
3、《计算机信息系统安全保护等级划分准则》(GB17859-1999)中规定了计算机系统安全保护能力的五个等级,其中要求对所有主体和客体进行自主和强制访问控制的是( )。
A.用户自主保护级
B.系统审计保护级
C.安全标记保护级
D.结构化保护级
参考答案:D
答案解析:本题容易混淆的是C和D选项,安全标记保护级对所有主体及其所控制的客体(例如:进程、文件、段、设备)实施强制访问控制,结构化保护级将第三级系统(安全标记保护级)中的自主和强制访问控制扩展到所有主体与客体。对比分析,应该选择D。
2017上半年信息安全工程师上午真题试题
2、《计算机信息系统安全保护等级划分准则》(GB17859——1999)中规定了计算机系统安全保护能力的五个等级,其中要求对所有主体和客体进行自主和强制访问控制的是( )。
A.用户自助保护级
B.系统审计保护级
C.安全标记保护级
D.结构化保护级
参考答案:D