关于访问验证保护级(第5级)的特征,以下哪项描述是不正确的( )。
访问监控器仲裁主体对客体的全部访问
系统具有很高的抗渗透能力
支持安全管理员职能,并扩充审计机制
允许包含非必要的代码以提高系统灵活性
【内容考查】本题考查系统架构设计师对访问验证保护级(第5级)特征的理解。
【选项分析】
A. 正确。访问验证保护级要求访问监控器仲裁主体对客体的全部访问。
B. 正确。该级别明确指出系统具有很高的抗渗透能力。
C. 正确。该级别支持安全管理员职能,并扩充审计机制,当发生与安全相关的事件时发出信号。
D. 错误。访问验证保护级要求排除那些对实施安全策略来说并非必要的代码,而不是允许包含非必要代码。这一要求旨在降低系统复杂性,提高安全性。因此,正确答案是D。该选项与访问验证保护级的核心原则相悖,不符合降低系统复杂性和提高安全性的要求。