1-1、依据GB17859标准,简述第三级和第四级可信计算机信息系统的主要安全功能需求以及它们之间的主要差别。
第三级为安全标记保护级,主要安全功能需求包括:自主访问控制、强制访问控制、标记、身份鉴别、客体重用、审计、数据完整性等7项内容。
第四级为结构化保护级,主要安全功能需求包括:自主访问控制、强制访问控制、标记、身份鉴别、客体重用、审计、数据完整性、隐蔽信道分析、可信路径等9项内容。
它们之间的主要差别在于:第四级的计算机信息系统可信计算基建立于一个明确定义的形式化安全策略模型之上,它要求将第三级系...
分类:
其他好文 时间:
2015-03-30 16:23:56
阅读次数:
166
一个用户主体登录进入一个系统时并非是所有的角色列表都会激活的,根据实地情况,正是在当前主体进入某个空间(场所、场景)后才会由当地的空间发出请求激活当前主体的某些角色的消息的。 主体、角色、时间、地点、客体 时间 == 运动 地点 + 客体 == 空间 地点:主体可以置身其中的空间集合。 客体:可以被...
分类:
其他好文 时间:
2015-02-08 19:26:55
阅读次数:
272
知行合一(科学实践理论)编辑[zhī xíng hé yī]知行合一,是指客体顺应主体,知是指科学知识,行是指人的实践,知与行的合一,既不是以知来吞并行,认为知便是行,也不是以行来吞并知,认为行便是知。是明朝思想家王守仁提出来的。谓认识事物的道理与在现实中运用此道理,是密不可分的一回事。是指中国古代...
分类:
其他好文 时间:
2014-12-18 13:32:57
阅读次数:
154
我最近有个感悟,就是有方向的二元组。通过对一个有方向的主客体二元组记录集合的解释可以表现出任意的树结构图结构。
这个二元组是常驻内存的,随时变更随时生效,xml或db纯粹用来持久化数据。这个二元组是中心,其它都是附属。
挺巧合的,Dictionary这种对象刚好是个有方向的二元组集合。
jint这个javascript引擎就是用Dictionary来解释javascript的的
而...
分类:
其他好文 时间:
2014-12-12 22:17:25
阅读次数:
200
谓词命题具有局限性,是反映判断的句子,不能反映判断的句子不是命题。判断句子一般由主语和谓语(刻画客体的性质或者关系)构成,客体可以单独存在,可以是具体的,也可以是抽象的。5大于3 //指明两个客体关系的谓词,大于3我是好人//指明客体性质的谓词,是好人一般用大写字母表示谓词,小写字母表示客体名称,比...
分类:
其他好文 时间:
2014-10-20 13:07:05
阅读次数:
325
“权限”是我们设计系统不可缺少的,关于“权限”的英语单词也非常多,该用哪个呢?我參照有关“权限”的英文软件,总结例如以下,不足之处,多多指正:Permission:权限,包含动作和客体,比方:加入文档,“加入”是动作,“文档”是客体。相近的也有:Access Control。Privilege:权力...
分类:
其他好文 时间:
2014-10-16 13:49:32
阅读次数:
1230
日志本身用来记录事件,因此日志的内容应该包含: 事件发生的日期和时间: 精确度:毫秒(Java中最常用的时间单位)、微秒数(PHP等其它语言中常用的时间单位)、纳秒; 类型:datetime、double、long、、、 事件主体 类型:String 事件客体 类型:S...
分类:
其他好文 时间:
2014-09-16 15:35:30
阅读次数:
164
导读:启示性(affordance)指的是某物体或者对象具有某种操作或功能上的暗示性。举例来说,一张高于你膝盖高度的椅子,它可以暗示你坐。牙刷的手柄略长于人类的手掌,它暗示可以用来握紧。 所有我们周围的客体都具有启示性:有些是外显的(如门手柄上写着的“推”字信息),有些是内隐的(如椅子可以用来...
分类:
Web程序 时间:
2014-09-09 15:20:28
阅读次数:
237
“权限”是我们设计系统不可缺少的,关于“权限”的英语单词也非常多,该用哪个呢?我參照有关“权限”的英文软件,总结例如以下,不足之处,多多指正:Permission:权限,包含动作和客体,比方:加入文档,“加入”是动作,“文档”是客体。相近的也有:Access Control。Privilege:权力...
分类:
其他好文 时间:
2014-08-27 12:39:47
阅读次数:
160