97国产成人,欧美另类在线观看,国产美女操,亚洲精品456在线播放牛牛影院,久99精品久久久,黄页视频网站,中文字幕欧美视频

專業(yè)信息安全工程師網(wǎng)站|培訓機構|服務商(2021信息安全工程師學習QQ群:327677606,客服QQ:800184589)

軟題庫 培訓課程
當前位置:信管網(wǎng) >> 信息安全工程師 >> 考試資訊 >> 文章內容
2020年下半年信息安全工程師案例分析真題及答案解析
來源:信管網(wǎng) 2020年11月11日 【所有評論 分享到微信

2020年下半年信息安全工程師案例分析真題及答案解析目前還未發(fā)布,信管網(wǎng)將于案例分析科目考試結束后開始整理發(fā)布,敬請關注!

點擊查看:歷年信息安全工程師真題與在線測試

點擊查看2020年下半年信息安全工程師真題及答案專題(綜合、案例)

2020年下半年信息安全工程師案例分析真題及答案解析


信息安全工程師案例分析真題與答案示例


閱讀下列說明,回答問題1至問題3,將解答填入答題紙的對應欄內。

【說明】

訪問控制是保障信息系統(tǒng)安全的主要策略之一,其主要任務是保證系統(tǒng)資源不被非法使用和非常規(guī)訪問。訪問控制規(guī)定了主體對客體訪向的限制,并在身份認證的碁礎上,對用戶提出的資源訪問請求加以控制。當前,主要的訪問控制模型包括:自主訪問控制(DAC)模型和強制訪問控制(MAC)模型。

【問題1】(6分)

針對信息系統(tǒng)的訪問控制包含哪三個基本要素?

【問題2】(4分)

BLP模型是一種強制訪問控制模型,請問:

(1)BLP模型保證了信息的機密性還是完整性?

(2)BLP模型采用的訪問控制策略是上讀下寫還是下讀上寫?

【問題3】(4分)

Linux系統(tǒng)中可以通過Is?命令查看文件的權限,例如:文件net.txt的權限屬性如下所示:

-rwx-------1 root root 5025 May 25 2019 /home/abc/net.txt

請問:

(1)文件net.txt屬于系統(tǒng)的哪個用戶?

(2)文件net.txt權限的數(shù)字表示是什么?

信管網(wǎng)2019年信息安全工程師案例分析真題試題一參考答案

【問題1】

主體、客體、授權訪問

【問題2】

(1)機密性

(2)下讀上寫

【問題3】

(1)root

(2)700

最終答案以信管網(wǎng)題庫為準:http://m.pokkc.com/st/411607694.html


點擊進入:信息安全工程師歷年真題匯總專題

掃碼關注公眾號

溫馨提示:因考試政策、內容不斷變化與調整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權威部門公布的內容為準!

信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。

信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。

相關內容

發(fā)表評論  查看完整評論  

推薦文章