皮皮学,免费搜题
登录
搜题
【简答题】
试题五(共25分) 阅读以下关于信息系统安全性的说明,在答题纸上回答问题l至问题3。 【说明】 某大型跨国企业的IT部门一年前基于SOA(Service-Oriented Architecture)对企业原有的多个信息系统进行了集成,实现了原有各系统之间的互连互通,搭建了支撑企业完整业务流程运作的统一信息系统平台。随着集成后系统的投入运行,IT部门发现在满足企业正常业务运作要求的同时,系统也暴露出明显的安全性缺陷,并在近期出现了企业敏感业务数据泄漏及系统核心业务功能非授权访问等严重安全事件。针对这一情况,企业决定由IT部门成立专门的项目组负责提高现有系统的安全性。 项目组在仔细调研和分析了系统现有安全性问题的基础上,决定首先为在网络中传输的数据提供机密性(Confidentiality)与完整性(Integrity)保障,同时为系统核心业务功能的访问提供访问控制机制,以保证只有授权用户使用特定功能。 经过分析和讨论,项目组决定采用加密技术为网络中传输的数据提供机密性与完整性保障。但在确定具体访问控制机制时,认为应该采用传统的强制访问控制(Mandatory Access Control)机制.而则建议采用基于角色的访问控制(Role-Based Access Control)与可扩展访问控制标记语言(eXtensible Access Control Markup Language,XACML)相结合的机制。项目组经过集体讨论,最终采用了的方案。 【问题1】(8分) 请用400字以内的文字,分别针对采用对称加密策略与公钥加密策略,说明如何利用加密技术为在网络中传输的数据提供机密性与完整性保障。 【问题2】(9分) 请用300字以内的文字,从授权的可管理性、细粒度访问控制的支持和对分布式环境的支持三个方面指出项目组采用方案的原因。 【问题3】(8分) 图5-1给出了基于XACML的授权决策中心的基本结构以及一次典型授权决策的执行过程,请分别将备选答案填入图中的(1)~(4)。 备选答案:策略管理点( PAP)、策略执行点(PEP)、策略信息点(PIP)、策略决策点(PDP)
拍照语音搜题,微信中搜索"皮皮学"使用
参考答案:
参考解析:
知识点:
.
..
皮皮学刷刷变学霸
举一反三
【单选题】可用下列方法中哪种方法减小分析测定中的偶然误差
A.
进行对照实验
B.
进行空白实验
C.
增加平行实验的次数
D.
进行分析结果校正
【单选题】电影里常出现这样一种场景;在一个保险库前,管理员说出几个单词或几句话,保险
A.
会打开。这里体现了信息技术中的( )。
B.
语音识别技术
C.
智能代理技术
D.
语音合成技术
E.
虚拟现实技术
【单选题】可用下列方法中哪种方法减小分析测定中的偶然误差
A.
进行对照实验
B.
进行空白实验
C.
进行仪器校准
D.
增加平行实验的次数
【单选题】电影里常出现这样一种场景:在一个保险库前,管路员说出几个单词或几句话,保险库才会打开。这里体现了信息技术中的( )
A.
语音识别技术
B.
智能代理技术
C.
语音合成技术
D.
虚拟现实技术
【单选题】电影里常出现这样一种场景:在一个保险库前,管理员说出几个单词或几句话,保险库才会打开.这里体现了信息技术中的( ).
A.
语音识别技术
B.
智能代理技术
C.
语音合成技术
D.
虚拟现实技术
【单选题】电影里常出现这样一种场景:在一个保险库前,管理员说出几个单词或几句话,保险库才会打开。这里体现了信息技术中的
A.
语音识别技术
B.
智能代理技术
C.
语音合成技术
D.
虚拟现实技术
【单选题】可用下列方法中的哪种方法减小分析测定中的偶然误差
A.
进行对照试验
B.
进行空白试验
C.
进行分析结果校正
D.
增加平行试验的次数
【单选题】可用下列方法中的哪种方法减小分析测定中的偶然误差 ( )
A.
进行对照试验
B.
进行空白试验
C.
进行仪器校准
D.
增加平行试验的次数
【单选题】同一企业不同时期发生的相同或相类似交易或事项,应当采用一致的会计政策,不得随意变更。确需变更的,应在附注中说明,这是根据会计信息质量要求中的
A.
相关性
B.
可比性
C.
谨慎性
D.
明晰性
【单选题】可用下列方法中的哪种方法减小分析测定中的偶然误差 ( )
A.
进行空白试验;
B.
进行仪器校准
C.
进行对照试验
D.
增加平行试验的次数。
相关题目: