选择题 4.  根据可信计算机系统评估准则(TESEC),用户能定义访问控制要求的自主保护类型系统属于______。
【正确答案】 C
【答案解析】 美国国防部公布了《可信计算机系统评估准则》TCSEC(Trustcd computer System Evaluation CriteriA),将计算机系统的安全可信度从低到高分为D、C、B、A四类共七个级别:D级,C1级,C2级,B1级,B2级,B3级,A1级。
   用户能定义访问控制要求的自主保护类型系统属于C类。
   跨站脚本攻击(也称为XSS)指利用网站漏洞从用户那里恶意盗取信息。cookie篡改(cookie poisoning)是攻击者修改cookie(网站用户计算机中的个人信息)获得用户未授权信息,进而盗用身份的过程。SQL注入是通过把SQL命令插入到Web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。