强制访问控制(MAC)可通过使用敏感标签对所有用户和资源强制执行安全策略。 MAC中用户访问信息的读写关系包括下读、上写、下写和上读四种,其中用户级别高于文件级别的读写操作是 ( )。
A.下读
B.上写
C.下写
D.上读
参考答案:A
参考解析:强制访问控制(Mandatory Access Control, MAC),是一种不允许主体干涉的访问控制类型。它是基于安全标识和信息分级等信息敏感性的访问控制,通过比较资源的敏感性与主体的级别来确定是否允许访问。系统将所有主体和客体分成不同的安全等级,给予客体的安全等级能反映出客体本身的敏感程度。
主体的安全等级,标志着用户不会将信息透露给未经授权的用户。根据MAC的安全级别,用户与访问的信息的读写关系有四种类型,其中用户级别高于文件级别的读写操作是下读。