Worksheetsatc4
Total questions: 107
Worksheet time: 54mins
Mô hình an toàn là khái niệm quan trọng trong ... và ... của hệ thống
Thiết kế / phân tích an toàn
Thiết lập / phân tích an ninh
cài đặt / đánh giá
độ an toàn / tính khả dụng
Mô hình an toàn tích hợp ... hay các mục tiêu cần phải được thực thi và đảm bảo trong trong hệ thống
chính sách an toàn
chính sách bảo mật
mục tiêu an toàn
cơ chế bảo vệ
Mô hình an toàn là biểu diễn dạng ... của các chính sách và ánh xạ mong muốn của người đề ra chính sách thành tập các ... phải được tuân thủ trong hệ thống.
ký hiệu / luật
văn bản / quy định
nhị phân / tiêu chuẩn
số học / điều khoản
Chính sách là thuật ngữ trừu tượng mô tả ... mà hệ thống phải đáp ứng và hoàn thành theo cách an toàn và chấp nhận được
mục tiêu và các kết quả
hành động
điều khoản
yêu cầu
Một số mô hình an toàn thực thi các quy định và luật nhằm bảo vệ:
tính bảo mật và toàn vẹn dữ liệu
tính đúng đắn
tính xác thực
tính không chối bỏ
mô hình phi chính tắc là:
Clark-Winson
Bell-LaPadula
Clak-Will
Bell-PaLadula
Các đặc trưng của mô hình an toàn:
chính xác và rõ ràng
khái quát, đơn giản, dễ hiểu
cơ bản
thể hiện chính sách an toàn
đảm bảo tính đúng đắn
Mô hình máy trạng thái gồm:
Các trạng thái, thao tác / hàm dịch chuyển trạng thái
Các thao tác, kỹ thuật dịch chuyển trạng thái
Các trạng thái, thao tác / luồng dịch chuyển trạng thái
Các thao tác và tiến trình dịch chuyển trạng thái
xây dựng mô hình an toàn máy trạng thái liên quan đến:
Các thành phần của mô hình và trạng thái an toàn khởi đầu.
Các chức năng của mô hình
các mục tiêu an toàn
các trạng thái bảo vệ
HRU là:
Harrison-Ruzzo-Ullman
Hanison-Ruzo-Ullman
Hirason-Rusio-Ullmun
Hirison-Rusika-Ullmun
Mô hình HRU xử lý ... của các chủ thể và ... của các quyền này
Quyền truy cập và tính toàn vẹn
Thuộc tính và độ bảo mật
Thông tin và dữ liệu
Tiến trình và tính đúng đắn
Mô hình HRU cho phép đánh giá ... của các thao tác thay đổi quyền này.
Tính an toàn
Tính đúng đắn
Tính chính xác
Tính bảo mật
mô hình HRU sử dụng cách kiểm soát thông qua ...
Ma trận truy cập
Danh sách truy cập
Định danh
Mật khẩu
Mục tiêu mà mô hình HRU hướng tới là xây dựng mô hình ... có thể áp dụng được cho nhiều hệ thống ... khác nhau
Đơn giản và an toàn
An toàn và máy tính
An ninh và phần cứng
Tinh vi và máy tính hiện đại
mô hình luồng thông tin khắc phục hạn chế của mô hình dựa trên máy trạng thái là sự thiếu ... về luồng thông tin
Mô tả
Dữ liệu
Bảo mật
Phương tiện lưu trữ
Mô hình luồng thông tin biểu diễn cách thức dữ liệu di chuyển giữa ... và ...trong hệ thống
Đối tượng / Chủ thể
Bộ nhớ / Tiến trình
Bộ nhớ / CPU
Tiến trình / Vi xử lý
Đồ thị luồng thông tin gồm:
Đỉnh, cung, chiều liên kết
Đỉnh, ô vuông
Cung, ô vuông, đường kẻ
Đỉnh, cung, đường nét đứt
Luồng thông tin được sử dụng để mô tả các ... của hệ thống bằng cách phân tích các ... trong đồ thị luồng thông tin:
Mục tiêu an toàn / cung
Mục tiêu an toàn / liên kết
Chính sách an toàn / đỉnh
Chính sách bảo vệ / liên kết
Mô hình Bell-La Padula là mô hình luồng thông tin phổ biến nhất hướng tới việc bảo vệ ...
Tính bí mật
Tính đúng đắn
Tính toàn vẹn
Tính sẵn dùng
Các đặc trưng của mô hình Bell-La Padula:
Quyền truy cập được định nghĩa thông qua ma trận truy cập và thứ tự mức an toàn
Các chính sách an toàn ngăn chặn luồng thông tin đi xuống từ mức an toàn cao xuống mức thấp
Mô hình này chỉ xem xét luồng thông tin xảy ra khi có sự thay đổi hay quan sát một đối tượng
Truy cập tài nguyên của hệ thống mà không có sự đồng ý của chủ sở hữu là không thể
Nguyên tắc an toàn trong Bell-La Padula, các nhãn an toàn theo cấp độ bảo mật từ cao xuống thấp gồm
Top Secret > Secret > Confidential > Public
Top Secret > Confidential > Secret > Public
Confidential > Top Secret > Secret > Public
Secret > Top Secret > Confidential > Public
Nguyên tắc an toàn trong Bell-La Padula:
Không đọc lên và không ghi xuống
Không đọc lên và không ghi lên
Chỉ đọc xuống và chỉ ghi xuống
Chỉ đọc lên và chỉ ghi xuống
Mô hình Bell-La Padula không đề cập đến việc thay đổi ... của các người dùng (chủ thể) của hệ thống.
Quyền truy cập
Mức truy cập
Các chương trính
Các tiến trình
Mô hình Bell-La Padula chứa:
Kênh ngầm
Kênh riêng
Mô hình Biba đảm bảo .... của dữ liệu
Tính toàn vẹn
Tính bí mật
Tính sẵn dùng
Tính dúng đắn
Chủ thể ở mức toàn vẹn ... có khả năng ghi vào đối tượng (dữ liệu) có mức toàn vẹn ... và có thể đọc dữ liệu ở mức toàn vẹn ...
Thấp / Cao hơn / Thấp hơn
Cao / Thấp hơn / Cao hơn
Cao / Thấp hơn / Cao hơn hoặc bằng
Thấp / Cao hơn / nào cũng đc
Mô hình Biba áp dụng hai quy tắc:
Đọc lên và ghi xuống
Đọc xuống và ghi lên
Đọc lên và ghi lên
Đọc xuống và ghi xuống
Trong mô hình Biba, chủ thể có yêu cầu an ninh ... không được sử dụng thông tin từ nguồn có độ tin cậy ...
Cao / Thấp
Thấp / Cao
Cao / Thấp hơn hoặc bằng
Thấp / Cao hơn hoặc bằng
Mô hình Clark-Winson tập trung cho vấn đề ... dữ liệu
Toàn vẹn
Bí mật
Chính xác
Đúng đắn
Trong Mô hình Clark-Winson, tính toàn vẹn được dựa trên nguyên tắc các công việc (thủ tục) được định nghĩa tường minh và việc ... trách nhiệm.
Tách biệt
Phân chia
Chịu
Quản lý
Trong Mô hình Clark-Winson , các thuộc tính an toàn được mô tả qua các ... và cần kiểm tra để đảm bảo các chính sách an ninh nhất quán với yêu cầu của chương trình
Luật chứng thực
Chính sách
Mục tiêu an toàn
Cơ sở an toàn
Các qui định chứng thực và thực thi cho thấy mô hình ClarkWinson yêu cầu :
Xác thực, kiểm toán và quản trị
Xác thực, định danh và bảo mật
Toàn vẹn, định danh và bí mật
Toàn vẹn, xác thực và sẵn dùng
CDI là viết tắt của:
Constrained Data Items
Contrained Data Items
Constraned Data Items
Contraned Data Items
IVP là viết tắt của:
Integrity Verfication Procedure
Intergrity Verfication Procedure
Intergrity Verfication Procedures
Integrity Verfication Procedures
Mô hình Biba đảm bảo tính toàn vẹn theo cách thức tính toàn vẹn của dữ liệu bị đe dọa khi?
Chủ thể có thể đọc dữ liệu ở mức toàn vẹn thấp hơn
Chủ thể ở mức toàn vẹn thấp có khả năng ghi vào đối tượng (dữ liệu) có mức toàn vẹn cao hơn
Tập trung vào việc ngăn chặn người dùng sửa đổi trái phép dữ liệu
Cả a và b
Các khái niệm của việc lập mô hình hệ thống không nhất thiết cần các công cụ toán học, đặc biệt là khi sử dụng lại mô hình sẵn có => việc biểu diễn mô hình bằng … hoàn toàn đủ thoả mãn đặc trưng này
Ngôn ngữ thông thường
Ngôn ngữ bậc cao
Ngôn ngữ máy tính
Ngôn ngữ thông dụng
Đâu không phải là một mô tả của mô hình Clark-Winson?
Là mô hình luồng thông tin phổ biến nhất hướng tới việc bảo vệ tính bí mật
Chủ thể và đối tượng được dán nhãn theo chương trình;
Các thuộc tính an toàn được mô tả qua các luật chứng thực và cần kiểm tra để đảm bảo các chính sách an ninh nhất quán với yêu cầu của chương trình.
Chương trình đóng vai trò như lớp trung gian giữa chủ thể và đối tượng;
Đâu không phải là một tính chất của mô hình Harrison-Ruzzo-Ullman?
Sử dụng khá rộng rãi trong hệ thống máy tính để biểu diễn quá trình vận hành, xử lý dữ liệu. Gồm: Các trạng thái + Các thao tác/hàm dịch chuyển trạng thái
ướng tới xử lý quyền truy cập của các chủ thể và tính toàn vẹn của các quyền này
Cho phép kiểm chứng các thay đổi về quyền có tác động như thế nào đến các yêu cầu về an toàn đặt ra (cho phép đánh giá tính an toàn của các thao tác thay đổi quyền này)
Cho phép quyền truy cập thay đổi và xác định chủ thể và đối tượng cần được tạo và xóa thế nào
Các nhãn an toàn theo cấp độ bảo mật từ cao xuống thấp?
Public – confidential – secret – top secret
Confidential- Public – secret – top secret
Top secret – secret – Public – Confidential
Top secret – secret – Confidential - Public
Đâu không phải là đặc trưng của Bell-La Padula
Người dùng cần có khả năng xác định liệu việc họ định làm có thể dẫn đến việc rò rỉ quyền tới các chủ thể không được phép
Các chính sách an toàn ngăn chặn luồng thông tin đi xuống từ mức an toàn cao xuống mức thấp
Quyền truy cập được định nghĩa thông qua ma trận truy cập và thứ tự mức an toàn
Mô hình này chỉ xem xét luồng thông tin xảy ra khi có sự thay đổi hay quan sát một đối tượng
. Mô hình Clark-Winson cũng … người dùng được phép thực thi tất cả các thao tác của một công việc
Hạn chế
Cho phép
Không cho phép
Cấp quyền
Với các hệ thống an toàn cao, mô hình được biểu diễn bằng các … toán học
Ký hiệu
Mô tả
Biểu thức
Phương thức
Có mấy đặc trưng của mô hình an toàn?
2
4
3
1
Mô hình chính tắc có nhiệm vụ đảm bảo an ninh ở mức độ nào?
Cao
rất cao
trung bình
thấp
Mô hình an toàn ánh xạ các mục tiêu … và … của chính sách vào các bộ phận của hệ thống máy tính bằng cách mô tả cấu trúc dữ liệu và kỹ thuật cụ thể để thực thi chính sách an toàn
Khái quát / Trừu tượng
Khái quát / Xác định
Cụ thể / Trừu tượng
Cụ thể / Xác định
Trong mô hình an toàn, Chính sách là thuật ngữ trừu tượng mô tả … và các … mà hệ thống phải đáp ứng và hoàn thành theo cách an toàn và chấp nhận được
Mục tiêu / Kết quả
Mục Tiêu / Hoạt động
Quá trình / Kết quả
Mục tiêu / Quá trình
Các mục dữ liệu hạn chế CDI là Các dữ liệu có mức độ toàn vẹn cao, được kiểm chứng nhờ chương trình đặc biệt với mức độ toàn vẹn …
Tương đương
Thấp hơn
Xác định
Không xác định
Mô hình Bell-La Padula các chủ thể và đối tượng đều được …
Gán các nhãn an toàn
Cấp quyền
Xác định an toàn
Gán các nhãn không an toàn
Mô hình Biba … với Bell-LaPadula
Hoàn toàn khác
Tương tự
Khác biệt
Hoàn toàn giống
Bài toán an toàn cho hệ thống xác thực bất kỳ là … được nếu số lượng các chủ thể là …
Xác thực / Hữu hạn
Xác định / Vô hạn
Xác định / Hữu hạn
Không thể xác thực / Vô hạn
Đâu không phải một đặc trưng của mô hình HRU
Người dùng không có khả năng xác định liệu việc họ định làm có thể dẫn đến việc rò rỉ quyền tới các chủ thể không được phép
Biểu diễn các chính sách an toàn thông qua việc điều chỉnh cấp quyền truy cập
Truy cập tài nguyên của hệ thống mà không có sự đồng ý của chủ sở hữu là không thể
Các câu lệnh làm thay đổi quyền truy cập đối tượng được lưu lại thông qua sự thay đổi của ma trận truy cập
Đâu là 1 đặc trưng của mô hình Bell-La Padula *
Quyền truy cập được định nghĩa thông qua thứ tự mức an toàn
Các chính sách an toàn ngăn chặn luồng thông tin đi lên từ mức an toàn thấp đến cao
Mô hình này chỉ xem xét luồng thông tin xảy ra khi có sự thay đổi hay quan sát một đối tượng
Người dùng cần có khả năng xác định liệu việc họ định làm có thể dẫn đến việc rò rỉ quyền tới các chủ thể không được phép
Đồ thị luồng thông tin không gồm?
Chiều liên kết thể hiện hướng đi của dữ liệu tới đối tượng hay vào bộ nhớ của chủ thể
Các đỉnh là các chủ thể và đối tượng
Chương trình đóng vai trò như lớp trung gian giữa chủ thể và đối tượng
Các cung/liên kết biểu diễn các thao tác giữa các chủ thể và đối tượng
Đâu không phải là một biểu diến cách thức dữ liệu di chuyển giữa đối tượng và chủ thế trong hệ thống?
Khi chủ thể (chương trình) đọc từ một đối tượng (file), dữ liệu từ đối tượng di chuyển vào bộ nhớ của chủ thể.
Bí mật có thể bị lộ khi chủ thể ghi bí mật này ra đối tượng (file) khác
Nếu có bí mật trong đối tượng thì bí mật này chuyển tới bộ nhớ của chủ thể khi đọc
Hạn chế người dùng được phép thực thi tất cả các thao tác của một công việc
Mô hình luồng thông tin phổ biến nhất hướng tới việc bảo vệ tính bí mật là?
Bell-La Padula
Harrison-Ruzzo-Ullman
Biba
Clark-Winson
Có bao nhiêu bước xây dựng mô hình máy trạng thái?
4
6
3
5
Mô hình an toàn nhằm bảo vệ?
Tính toàn vẹn dữ liệu, tính sẵn dùng
Tính bí mật dữ liệu, tính sẵn dùng
Tính bí mật dữ liệu, tính toàn vẹn dữ liệu
Tính sẵn dùng, tính xác thực
Mô hình Clark-Winson tập trung vào việc ... người dùng sửa đổi trái phép dữ liệu
Phòng chống
Cho phép
Ngăn chặn
Cấp quyền
Mô hình HRU được định nghĩa không bao gồm
Tập ứng dụng A
Tập đối tượng O
Tập chủ thể S
Tập quyền truy cập R
Luồng thông tin trong mô hình Biba được kiểm soát như thế nào?
Mô hình này chứa kênh ngầm (covert channel) thể hiện qua việc đối tượng mức thấp có thể phát hiện sự tồn tại của đối tượng mức cao khi bị từ chối truy cập
Chủ thể chỉ được phép đọc dữ liệu mà nhãn an toàn của dữ liệu thấp hơn nhãn an toàn của chủ thể
Mô hình không đề cập đến việc thay đổi quyền truy cập của các người dùng (chủ thể) của hệ thống
Đối tượng có mức độ an ninh thấp có nghĩa là độ toàn vẹn thấp và chủ thể có mức độ an ninh cao không được sử dụng thông tin từ các đối tượng này
Đâu không phải là một điểm yếu của mô hình Bell-La Padula?
Các chính sách an toàn ngăn chặn luồng thông tin đi xuống từ mức an toàn cao xuống mức thấp
Mô hình này chứa kênh ngầm (covert channel) thể hiện qua việc đối tượng mức thấp có thể phát hiện sự tồn tại của đối tượng mức cao khi bị từ chối truy cập
Mô hình không đề cập đến việc thay đổi quyền truy cập của các người dùng (chủ thể) của hệ thống.
Được phát triển tập trung cho việc đảm bảo tính bí mật của các đối tượng (dữ liệu).
Nguyên tắc an toàn của mô hình Bell-La Padula là gì?
Không đọc lên và không ghi lên
Không đọc lên và không ghi xuống
Không đọc xuống và không ghi lên
Không đọc xuống và không ghi xuống
CDI là viết tắc của
Constructed Data Items
Constrained Data Items
Constrain Data Images
Construct Data Images
Mô hình Biba đảm bảo tính toàn vẹn theo cách thức tính toàn vẹn của dữ liệu bị đe dọa khi?
Chủ thể có thể đọc dữ liệu ở mức toàn vẹn thấp hơn
Chủ thể ở mức toàn vẹn thấp có khả năng ghi vào đối tượng (dữ liệu) có mức toàn vẹn cao hơn
Tập trung vào việc ngăn chặn người dùng sửa đổi trái phép dữ liệu
Cả a và b
Các khái niệm của việc lập mô hình hệ thống không nhất thiết cần các công cụ toán học, đặc biệt là khi sử dụng lại mô hình sẵn có => việc biểu diễn mô hình bằng … hoàn toàn đủ thoả mãn đặc trưng này
Ngôn ngữ thông thường
Ngôn ngữ bậc cao
Ngôn ngữ máy tính
Ngôn ngữ thông dụng
Đâu không phải là một mô tả của mô hình Clark-Winson?
Là mô hình luồng thông tin phổ biến nhất hướng tới việc bảo vệ tính bí mật
Chủ thể và đối tượng được dán nhãn theo chương trình;
Các thuộc tính an toàn được mô tả qua các luật chứng thực và cần kiểm tra để đảm bảo các chính sách an ninh nhất quán với yêu cầu của chương trình.
Chương trình đóng vai trò như lớp trung gian giữa chủ thể và đối tượng;
Đâu không phải là một tính chất của mô hình Harrison-Ruzzo-Ullman?
Sử dụng khá rộng rãi trong hệ thống máy tính để biểu diễn quá trình vận hành, xử lý dữ liệu. Gồm: Các trạng thái + Các thao tác/hàm dịch chuyển trạng thái
ướng tới xử lý quyền truy cập của các chủ thể và tính toàn vẹn của các quyền này
Cho phép kiểm chứng các thay đổi về quyền có tác động như thế nào đến các yêu cầu về an toàn đặt ra (cho phép đánh giá tính an toàn của các thao tác thay đổi quyền này)
Cho phép quyền truy cập thay đổi và xác định chủ thể và đối tượng cần được tạo và xóa thế nào
Các nhãn an toàn theo cấp độ bảo mật từ cao xuống thấp?
Public – confidential – secret – top secret
Confidential- Public – secret – top secret
Top secret – secret – Public – Confidential
Top secret – secret – Confidential - Public
Đâu không phải là đặc trưng của Bell-La Padula
Người dùng cần có khả năng xác định liệu việc họ định làm có thể dẫn đến việc rò rỉ quyền tới các chủ thể không được phép
Các chính sách an toàn ngăn chặn luồng thông tin đi xuống từ mức an toàn cao xuống mức thấp
Quyền truy cập được định nghĩa thông qua ma trận truy cập và thứ tự mức an toàn
Mô hình này chỉ xem xét luồng thông tin xảy ra khi có sự thay đổi hay quan sát một đối tượng
. Mô hình Clark-Winson cũng … người dùng được phép thực thi tất cả các thao tác của một công việc
Hạn chế
Cho phép
Không cho phép
Cấp quyền
Với các hệ thống an toàn cao, mô hình được biểu diễn bằng các … toán học
Ký hiệu
Mô tả
Biểu thức
Phương thức
Có mấy đặc trưng của mô hình an toàn?
2
4
3
1
Mô hình chính tắc có nhiệm vụ đảm bảo an ninh ở mức độ nào?
Cao
rất cao
trung bình
thấp
Mô hình an toàn ánh xạ các mục tiêu … và … của chính sách vào các bộ phận của hệ thống máy tính bằng cách mô tả cấu trúc dữ liệu và kỹ thuật cụ thể để thực thi chính sách an toàn
Khái quát / Trừu tượng
Khái quát / Xác định
Cụ thể / Trừu tượng
Cụ thể / Xác định
Trong mô hình an toàn, Chính sách là thuật ngữ trừu tượng mô tả … và các … mà hệ thống phải đáp ứng và hoàn thành theo cách an toàn và chấp nhận được
Mục tiêu / Kết quả
Mục Tiêu / Hoạt động
Quá trình / Kết quả
Mục tiêu / Quá trình
Các mục dữ liệu hạn chế CDI là Các dữ liệu có mức độ toàn vẹn cao, được kiểm chứng nhờ chương trình đặc biệt với mức độ toàn vẹn …
Tương đương
Thấp hơn
Xác định
Không xác định
Mô hình Bell-La Padula các chủ thể và đối tượng đều được …
Gán các nhãn an toàn
Cấp quyền
Xác định an toàn
Gán các nhãn không an toàn
Mô hình Biba … với Bell-LaPadula
Hoàn toàn khác
Tương tự
Khác biệt
Hoàn toàn giống
Bài toán an toàn cho hệ thống xác thực bất kỳ là … được nếu số lượng các chủ thể là …
Xác thực / Hữu hạn
Xác định / Vô hạn
Xác định / Hữu hạn
Không thể xác thực / Vô hạn
Đâu không phải một đặc trưng của mô hình HRU
Người dùng không có khả năng xác định liệu việc họ định làm có thể dẫn đến việc rò rỉ quyền tới các chủ thể không được phép
Biểu diễn các chính sách an toàn thông qua việc điều chỉnh cấp quyền truy cập
Truy cập tài nguyên của hệ thống mà không có sự đồng ý của chủ sở hữu là không thể
Các câu lệnh làm thay đổi quyền truy cập đối tượng được lưu lại thông qua sự thay đổi của ma trận truy cập
Đâu là 1 đặc trưng của mô hình Bell-La Padula *
Quyền truy cập được định nghĩa thông qua thứ tự mức an toàn
Các chính sách an toàn ngăn chặn luồng thông tin đi lên từ mức an toàn thấp đến cao
Mô hình này chỉ xem xét luồng thông tin xảy ra khi có sự thay đổi hay quan sát một đối tượng
Người dùng cần có khả năng xác định liệu việc họ định làm có thể dẫn đến việc rò rỉ quyền tới các chủ thể không được phép
Đồ thị luồng thông tin không gồm?
Chiều liên kết thể hiện hướng đi của dữ liệu tới đối tượng hay vào bộ nhớ của chủ thể
Các đỉnh là các chủ thể và đối tượng
Chương trình đóng vai trò như lớp trung gian giữa chủ thể và đối tượng
Các cung/liên kết biểu diễn các thao tác giữa các chủ thể và đối tượng
Đâu không phải là một biểu diến cách thức dữ liệu di chuyển giữa đối tượng và chủ thế trong hệ thống?
Khi chủ thể (chương trình) đọc từ một đối tượng (file), dữ liệu từ đối tượng di chuyển vào bộ nhớ của chủ thể.
Bí mật có thể bị lộ khi chủ thể ghi bí mật này ra đối tượng (file) khác
Nếu có bí mật trong đối tượng thì bí mật này chuyển tới bộ nhớ của chủ thể khi đọc
Hạn chế người dùng được phép thực thi tất cả các thao tác của một công việc
Mô hình luồng thông tin phổ biến nhất hướng tới việc bảo vệ tính bí mật là?
Bell-La Padula
Harrison-Ruzzo-Ullman
Biba
Clark-Winson
Có bao nhiêu bước xây dựng mô hình máy trạng thái?
4
6
3
5
Mô hình an toàn nhằm bảo vệ?
Tính toàn vẹn dữ liệu, tính sẵn dùng
Tính bí mật dữ liệu, tính sẵn dùng
Tính bí mật dữ liệu, tính toàn vẹn dữ liệu
Tính sẵn dùng, tính xác thực
Mô hình Clark-Winson tập trung vào việc ... người dùng sửa đổi trái phép dữ liệu
Phòng chống
Cho phép
Ngăn chặn
Cấp quyền
Mô hình HRU được định nghĩa không bao gồm
Tập ứng dụng A
Tập đối tượng O
Tập chủ thể S
Tập quyền truy cập R
Luồng thông tin trong mô hình Biba được kiểm soát như thế nào?
Mô hình này chứa kênh ngầm (covert channel) thể hiện qua việc đối tượng mức thấp có thể phát hiện sự tồn tại của đối tượng mức cao khi bị từ chối truy cập
Chủ thể chỉ được phép đọc dữ liệu mà nhãn an toàn của dữ liệu thấp hơn nhãn an toàn của chủ thể
Mô hình không đề cập đến việc thay đổi quyền truy cập của các người dùng (chủ thể) của hệ thống
Đối tượng có mức độ an ninh thấp có nghĩa là độ toàn vẹn thấp và chủ thể có mức độ an ninh cao không được sử dụng thông tin từ các đối tượng này
Đâu không phải là một điểm yếu của mô hình Bell-La Padula?
Các chính sách an toàn ngăn chặn luồng thông tin đi xuống từ mức an toàn cao xuống mức thấp
Mô hình này chứa kênh ngầm (covert channel) thể hiện qua việc đối tượng mức thấp có thể phát hiện sự tồn tại của đối tượng mức cao khi bị từ chối truy cập
Mô hình không đề cập đến việc thay đổi quyền truy cập của các người dùng (chủ thể) của hệ thống.
Được phát triển tập trung cho việc đảm bảo tính bí mật của các đối tượng (dữ liệu).
Nguyên tắc an toàn của mô hình Bell-La Padula là gì?
Không đọc lên và không ghi lên
Không đọc lên và không ghi xuống
Không đọc xuống và không ghi lên
Không đọc xuống và không ghi xuống
CDI là viết tắc của
Constructed Data Items
Constrained Data Items
Constrain Data Images
Construct Data Images
Mô hình an toàn là khái niệm quan trọng trong ... an toàn của hệ thống do nó tích hợp chính sách an toàn hay các mục tiêu cần phải được thực thi và đảm bảo trong hệ thống;
thiết kế và phân tích
cấu trúc
đảm bảo
kiến trúc
Mô hình an toàn là biểu diễn dạng ký hiệu của các chính sách và ... mong muốn của người đề ra chính sách thành tập các luật phải được tuân thủ trong hệ thống.
mục tiêu
mục đích
ánh xạ
điều kiện
Chính sách là thuật ngữ trừu tượng mô tả mục tiêu và các kết quả mà hệ thống phải đáp ứng và hoàn thành theo cách ... và chấp nhận được.
chính xác
an toàn
rõ ràng
hiệu quả
Đâu là các đặc trưng của mô hình an toàn
tính chính xác và rõ ràng
Đơn giản, khái quát và dễ hiểu
đồng nhất các thuộc tính
Căn bản/cơ bản
Thể hiện rõ ràng chính sách an toàn.
Mô hình máy trạng thái (State-machine model) được sử dụng khá rộng rãi trong hệ thống máy tính để biểu diễn quá trình ...
vận hành dữ liệu
vận hành, xử lý câu lệnh
xử lý dữ liệu
vận hành, xử lý dữ liệu
Mô hình máy trạng thái gồm:
đơn vị vận hành
các trạng thái
các thao tác/hàm chuyển trạng thái
đơn vị xử lý
Đâu là bước trong xây đựng mô hình máy trạng thái
xác định hàm dịch chuyển trạng thái
xác định các hàm liên quan
xác định mục tiêu an toàn
xác định các trạng thái dịch chuyển
Xác định trạng thái an toàn:
Các hàm mô tả các chủ thể và đối tượng bên trong hệ thống, các thuộc tính an toàn của chúng cũng như quyền truy cập của chủ thể đến đối tượng.
Các biến mô tả các chủ thể và đối tượng bên trong hệ thống, các thuộc tính an toàn của chúng cũng như quyền truy cập của chủ thể đến đối tượng.
Mô tả một bất biến (invariant) biểu diễn quan hệ giữa các giá trị của các biến mà luôn được đảm bảo trong khi thay đổi trạng thái.
Mô tả một bất biến (invariant) biểu diễn quan hệ giữa các giá trị của các biến mà luôn được thay đổi trong khi thay đổi trạng thái.
số bước xây dựng mô hình máy trạng thái
3
5
7
6
▪ Chủ thể có thể đọc đối tượng khi và chỉ khi lớp truy cập của chủ thể ... lớp truy cập của đối tượng;
giống với
tương đương
lớn hơn hoặc bằng
nhỏ hơn hoặc bằng
▪ Chủ thể có thể ghi vào đối tượng khi và chỉ khi lớp truy cập của chủ thể ... lớp truy cập của đối tượng
lớn hơn hoặc bằng
nhỏ hơn hoặc bằng
lớn hơn
nhỏ hơn
Mô hình Harrison-Ruzzo-Ullman (HRU) hướng tới xử lý quyền truy cập của các ...và tính toàn vẹn của các quyền này.
đối tượng
chủ thể
chủ thể và đối tượng
bên
Mô hình HR cho phép quyền truy cập thay đổi và xác định ... cần được tạo và xóa thế nào.
đối tượng
chủ thể
chủ thể và đối tượng
bên
mô hình HRU sử dụng cách kiểm soát thông qua ... .
ma trận
ma trận thưa
ma trận kiểm soát truy cập
ma trận truy cập
Mục tiêu mà mô hình HRU hướng tới là xây dựng mô hình ... có thể áp dụng được cho nhiều hệ thống an toàn khác nhau.
tổng quan
khái quát
đơn giản
trực quan
