下载安卓APP箭头
箭头给我发消息

客服QQ:3315713922
论坛 >软件水平考试 >2022年信息安全工程师下午真题及答案解析

2022年信息安全工程师下午真题及答案解析

苍龙发布于 2022-10-27 23:42查看:639
软考,您想通过吗?一次通过才是硬道理

  软考信息安全工程师下午考试为应用技术,小编将在考后为大家整理2022年信息安全工程师下午真题及答案解析,敬请考生关注!

  为方便考生估分,小编将在考后为大家整理2022年信息安全工程师下午真题及答案解析,敬请考生关注!

  历年信息安全工程师下午应用技术真题参考:

  阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。

  【说明】

  访问控制是保障信息系统安全的主要策略之一,其主要任务是保证系统资源不被非法使用和非常规访问。访问控制规定了主体对客体访向的限制,并在身份认证的碁础上,对用户提出的资源访问请求加以控制。当前,主要的访问控制模型包括:自主访问控制(DAC)模型和强制访问控制(MAC)模型。

  【问题1】(6分)

  针对信息系统的访问控制包含哪三个基本要素?

  【问题2】(4分)

  BLP模型是一种强制访问控制模型,请问:

  (1)BLP模型保证了信息的机密性还是完整性?

  (2)BLP模型采用的访问控制策略是上读下写还是下读上写?

  【问题3】(4分)

  Linux系统中可以通过Is•命令查看文件的权限,例如:文件net.txt的权限属性如下所示:

  -rwx-------1 root root 5025 May 25 2019 /home/abc/net.txt

  请问:

  (1)文件net.txt属于系统的哪个用户?

  (2)文件net.txt权限的数字表示是什么?


收藏(0)0
查看评分情况

全部评分

此主贴暂时没有点赞评分

总计:0

回复分享
苍龙  于   2022-10-27 23:42 重新编辑过

共有0条评论

    • 歪叔
    • 课课家运营团队
    • 酸酸~甜甜
    • K哥馆
    • 课课家团队03
    • YUI
    • cappuccino
    • love洒脱留守
    • 人生如梦183
    • studing
    • 课课家技术团队1
    • zhang9428
    • 海的女儿
    • 选择版块:

    • 标题:

    • 内容

    • 验证码:

    • 标题:

    • 内容

    • 选择版块:

    移动帖子x

    移动到: