皮皮学,免费搜题
登录
logo - 刷刷题
搜题
【简答题】
试题五(共25分) 阅读以下关于信息系统安全性的说明,在答题纸上回答问题l至问题3。 【说明】 某大型跨国企业的IT部门一年前基于SOA(Service-Oriented Architecture)对企业原有的多个信息系统进行了集成,实现了原有各系统之间的互连互通,搭建了支撑企业完整业务流程运作的统一信息系统平台。随着集成后系统的投入运行,IT部门发现在满足企业正常业务运作要求的同时,系统也暴露出明显的安全性缺陷,并在近期出现了企业敏感业务数据泄漏及系统核心业务功能非授权访问等严重安全事件。针对这一情况,企业决定由IT部门成立专门的项目组负责提高现有系统的安全性。 项目组在仔细调研和分析了系统现有安全性问题的基础上,决定首先为在网络中传输的数据提供机密性(Confidentiality)与完整性(Integrity)保障,同时为系统核心业务功能的访问提供访问控制机制,以保证只有授权用户使用特定功能。 经过分析和讨论,项目组决定采用加密技术为网络中传输的数据提供机密性与完整性保障。但在确定具体访问控制机制时,认为应该采用传统的强制访问控制(Mandatory Access Control)机制.而则建议采用基于角色的访问控制(Role-Based Access Control)与可扩展访问控制标记语言(eXtensible Access Control Markup Language,XACML)相结合的机制。项目组经过集体讨论,最终采用了的方案。 【问题1】(8分) 请用400字以内的文字,分别针对采用对称加密策略与公钥加密策略,说明如何利用加密技术为在网络中传输的数据提供机密性与完整性保障。 【问题2】(9分) 请用300字以内的文字,从授权的可管理性、细粒度访问控制的支持和对分布式环境的支持三个方面指出项目组采用方案的原因。 【问题3】(8分) 图5-1给出了基于XACML的授权决策中心的基本结构以及一次典型授权决策的执行过程,请分别将备选答案填入图中的(1)~(4)。 备选答案:策略管理点( PAP)、策略执行点(PEP)、策略信息点(PIP)、策略决策点(PDP)
手机使用
分享
复制链接
新浪微博
分享QQ
微信扫一扫
微信内点击右上角“…”即可分享
反馈
参考答案:
举一反三
【判断题】二极管是由PN结构成,故二极管也具备单向导电性
A.
正确
B.
错误
【单选题】业主大会作出决定,必须经与会业主所持投票权( )以上通过。
A.
1/2
B.
1/3
C.
1/4
D.
1/5
【简答题】1 求图示电路的等效电阻Rab( 图中各电阻的单位均为Ω )。
【判断题】GMP 的中心指导思想是任何药品的质量形成是设计和生产出来的,而不是检验出来的。
A.
正确
B.
错误
【简答题】【改错题】6-1 下列程序包含4个错误,请输入该程序的代码,找出并更正程序错误,将正确答案按顺序填写在空格内(注意:在正确答案行后面添加注释/***/,以表示此行修改过)。程序改错时不允许改变大的程序结构(如函数调用关系与循环结构等)。 改错时,请将需要修改的整个语句复制到相对应的空格内,再修改相关错误。 程序功能:以下函数repchar将给定的字符从大写字母替换为小写字母。主函数输入一行字符串,...
【单选题】图示电路的等效电阻为 答 ( )
A.
小于的 正电阻
B.
为一负电阻
C.
大于
D.
等于
【简答题】图示电路的等效电阻 R ab, 2、化简 图示电路 (a) (b) (c) 3、 用电源等效变换法求电流i
【单选题】业主大会作出决定,必须经( )通过。
A.
全体业主所持投票权的1/2以上
B.
全体业主所持投票权的2/3以上
C.
与会业主所持投票权的1/2以上
D.
与会业主所持投票权的2/3以上
【单选题】业主大会作出决定,必须经与会业主所持投票权( )以上通过。
A.
1/3
B.
1/2
C.
2/3
D.
3/4
【简答题】求图示电路的等效电阻。 (做题时要求画图,并标出假设的电压电流方向)
相关题目:
参考解析:
知识点:
题目纠错 0
发布
创建自己的小题库 - 刷刷题