首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读以下关于信息系统安全性的说明。 [说明] 某大型跨国企业的IT部门一年前基于SOA(Service-Oriented Architecture)对企业原有的多个信息系统进行了集成,实现了原有各系统之间的互连互通,搭建了支撑企业完整业务流程运
阅读以下关于信息系统安全性的说明。 [说明] 某大型跨国企业的IT部门一年前基于SOA(Service-Oriented Architecture)对企业原有的多个信息系统进行了集成,实现了原有各系统之间的互连互通,搭建了支撑企业完整业务流程运
admin
2012-07-19
72
问题
阅读以下关于信息系统安全性的说明。
[说明]
某大型跨国企业的IT部门一年前基于SOA(Service-Oriented Architecture)对企业原有的多个信息系统进行了集成,实现了原有各系统之间的互连互通,搭建了支撑企业完整业务流程运作的统一信息系统平台。随着集成后系统的投入运行,IT部门发现在满足企业正常业务运作要求的同时,系统也暴露出明显的安全性缺陷,并在近期出现了企业敏感业务数据泄漏及系统核心业务功能非授权访问等严重安全事件。针对这一情况,企业决定由IT部门成立专门的项目组负责提高现有系统的安全性。
项目组在仔细调研和分析了系统现有安全性问题的基础上,决定首先为在网络中传输的数据提供机密性(Confidentiality)与完整性(Integrity)保障,同时为系统核心业务功能的访问提供访问控制机制,以保证只有授权用户才能使用特定功能。
经过分析和讨论,项目组决定采用加密技术为网络中传输的数据提供机密性与完整性保障。但在确定具体访问控制机制时,张工认为应该采用传统的强制访问控制(Mandatory Access Control)机制,而王工则建议采用基于角色的访问控制(Role-BasedAccess Control)与可扩展访问控制标记语言(eXtensible Access Control Markup Language,XACML)相结合的机制。项目组经过集体讨论,最终采用了王工的方案。
请用400字以内的文字,分别针对采用对称加密策略与公钥加密策略,说明如何利用加密技术为在网络中传输的数据提供机密性与完整性保障。
选项
答案
对称加密策略: 机密性:发送者利用对称密钥对要发送的数据进行加密,只有拥有正确相同密钥的接收者才能将数据正确解密,从而提供机密性。 完整性:发送者根据要发送的数据生成消息认证码(或消息摘要),利用对称密钥对消息认证码进行加密并附加到数据上发送;接收者使用相同密钥将对方发送的消息认证码解密,并根据接收到的数据重新生成消息认证码,比较两个认证码是否相同以验证数据的完整性。 公钥加密策略: 机密性:发送者利用接收者的公钥对要发送的数据进行加密,只有拥有对应私钥的接收者才能将数据正确解密,从而提供机密性。 完整性:发送者根据要发送的数据生成消息认证码(或消息摘要),利用自己的私钥对消息认证码进行加密并附加到数据上发送;接收者利用对方的公钥将对方发送的消息认证码解密,并根据接收到的数据重新生成消息认证码,比较两个认证码是否相同以验证数据的完整性。
解析
本问题考查加密技术的基本原理。
机密性保障主要依赖利用密钥对数据进行加密来获得,分为对称加密机制和公钥加密机制。对称加密机制中数据发送者与接收者共享相同的密钥,在密钥被安全保管的前提下可为数据提供机密性;而公钥加密机制使用非对称密钥实现数据的加密和解密,其公钥通常是公开的,要获得机密性保障应使用接收者的公钥对数据进行加密,这使得只有拥有对应私钥的接收者才能正确将数据解密,从而提供机密性保障。
基于加密技术的数据完整性保障通常通过为消息附加上加密后的消息认证码(或消息摘要)来实现。消息认证码可使用安全的散列函数根据要发送的数据得到,对称加密机制中可使用对称密钥对消息认证码进行加密,由于没有相应密钥,攻击者在对数据进行篡改后无法生成对应正确的加密消息认证码,从而提供完整性保障;在公钥加密机制中,由于公钥通常是公开的,因此需要使用发送者的私钥对消息认证码迸行加密,从而获得完整性保障。
转载请注明原文地址:https://www.kaotiyun.com/show/hNQZ777K
本试题收录于:
系统架构师下午案例分析考试题库软考高级分类
0
系统架构师下午案例分析考试
软考高级
相关试题推荐
输入一个整形数组,数组里有正数也有负数。数组中连续的一个或多个整数组成一个子数组,每个子数组都有一个和。求所有子数组的和的最大值。要求时间复杂度为O(n)。例如输入的数组为1,-2,3,10,-4,7,2,-5,和最大的子数组为3,10,
输入一个整数数组,判断该数组是不是某二元查找树的后序遍历的结果。如果是返回true,否则返回false。例如输入5、7、6、9、11、10、8,由于这一整数序列是如下树的后序遍历结果:8/\610
.面向对象的思想主要包括什么?
判断单链表中是否存在环(网上说的笔试题)
直接从邮件将发件人添加到通讯薄。
设置拨号连接属性,使用终端窗口功能登录到远程计算机。
设置拨号连接属性卸载Qos数据包计划程序。
从“系统属性”出发安装网卡驱动程序。
用金山清理专家按默认模式清理其他应用软件的历史痕迹。
利用控制面板,将系统日期设置为2008年8月8日。
随机试题
PassageOneWhatarethedensity-dependenttheoristsunabletosolve?
试述中国古代法律制度的文化特色。
属于清代方论性专著的是
患者心悸不宁,心烦少寐,头晕目眩,手足心热,耳鸣腰酸,舌红少苔,脉细数。其治法是
电力变压器新装或大修注油以后,大容量变压器必须经过静止()才能进行耐压试验。
一、注意事项1.申论考试是对考生阅读理解能力、综合分析能力、提出和解决问题能力、文字表达能力的测试。2.作答参考时限:阅读资料40分钟,作答110分钟。3.仔细阅读给定资料,按照后面提出的“申论要求”依次作答。二、给定资料
甲欲出售一辆汽车,乙向甲声称受丙委托购买该车,甲托人向丙核实,丙未予否认。甲遂将该车交给乙,乙将车开走后不知去向,甲向丙要求付款遭拒绝。此案的正确处理方法是()。(2011—专一23)
查看OSPF进程下路由计算的统计信息是(55)________________,查看OSPF邻居状态信息是(56)________________。
设窗体上有3个图像框:Image1、Image2、Image3,并有下面的程序代码:PrivateSubForm_Load()Image1.Picture=LoadPicture("LEAF.bmp")Image2.Pictu
(91)Anactivelifestyleandahealthy,fish-richdietarenotonlygoodforyourheart,theymayalsohelptacklethememorylo
最新回复
(
0
)