首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读以下关于信息系统安全性的说明。 [说明] 某大型跨国企业的IT部门一年前基于SOA(Service-Oriented Architecture)对企业原有的多个信息系统进行了集成,实现了原有各系统之间的互连互通,搭建了支撑企业完整业务流程运
阅读以下关于信息系统安全性的说明。 [说明] 某大型跨国企业的IT部门一年前基于SOA(Service-Oriented Architecture)对企业原有的多个信息系统进行了集成,实现了原有各系统之间的互连互通,搭建了支撑企业完整业务流程运
admin
2012-07-19
132
问题
阅读以下关于信息系统安全性的说明。
[说明]
某大型跨国企业的IT部门一年前基于SOA(Service-Oriented Architecture)对企业原有的多个信息系统进行了集成,实现了原有各系统之间的互连互通,搭建了支撑企业完整业务流程运作的统一信息系统平台。随着集成后系统的投入运行,IT部门发现在满足企业正常业务运作要求的同时,系统也暴露出明显的安全性缺陷,并在近期出现了企业敏感业务数据泄漏及系统核心业务功能非授权访问等严重安全事件。针对这一情况,企业决定由IT部门成立专门的项目组负责提高现有系统的安全性。
项目组在仔细调研和分析了系统现有安全性问题的基础上,决定首先为在网络中传输的数据提供机密性(Confidentiality)与完整性(Integrity)保障,同时为系统核心业务功能的访问提供访问控制机制,以保证只有授权用户才能使用特定功能。
经过分析和讨论,项目组决定采用加密技术为网络中传输的数据提供机密性与完整性保障。但在确定具体访问控制机制时,张工认为应该采用传统的强制访问控制(Mandatory Access Control)机制,而王工则建议采用基于角色的访问控制(Role-BasedAccess Control)与可扩展访问控制标记语言(eXtensible Access Control Markup Language,XACML)相结合的机制。项目组经过集体讨论,最终采用了王工的方案。
请用300字以内的文字,从授权的可管理性、细粒度访问控制的支持和对分布式环境的支持三个方面指出项目组采用王工方案的原因。
选项
答案
采用王工方案是因为基于角色的访问控制与XACML相结合的机制具有以下优势: 授权的可管理性:RBAC将用户与权限分离,相比MAC减小了授权管理的复杂性,更适合于大型企业级系统的安全管理; 细粒度访问控制的支持:XACML提供了统一的访问控制策略描述语言,策略表达能力强,可用来描述各种复杂的和细粒度的访问控制安全需求,更适合企业复杂业务功能的访问控制要求; 分布式环境的支持:XACML的标准性便于各子系统的协作交互,各子系统或企业业务部门可以分布管理访问控制权限,而MAC则通常需要对访问控制权限集中管理,不太适合企业基于SOA集成后的分布式系统。
解析
本问题考查访问控制机制及XACML标准的相关知识。从“基于SOA对企业原有多个信息系统进行了集成”可以看出系统访问控制的主要对象为集成后的服务,因此对细粒度访问控制的支持和对分布式环境的支持要求较高,而系统是支撑跨国企业整体业务流程的,业务功能复杂,因而对授权的可管理性要求较高。针对上述需求,王工提出的方案比张工提出的方案具有以下优势:
授权的可管理性:RBAC将用户与权限分离,相比MAC减小了授权管理的复杂性,更适合于大型企业级系统的安全管理;
细粒度访问控制的支持:XACML提供了统一的访问控制策略描述语言,策略表达能力强,可用来描述各种复杂的和细粒度的访问控制安全需求,更适合企业复杂业务功能的访问控制要求;
分布式环境的支持:XACML的标准性便于各子系统的协作交互,各子系统或企业业务部门可以分布管理访问控制权限,而MAC则通常需要对访问控制权限集中管理,不太适合企业基于SOA集成后的分布式系统。
转载请注明原文地址:https://www.kaotiyun.com/show/mNQZ777K
本试题收录于:
系统架构师下午案例分析考试题库软考高级分类
0
系统架构师下午案例分析考试
软考高级
相关试题推荐
.面向对象的思想主要包括什么?
列举ADO.NET中的五个主要对象,并简单描述
将一整数逆序后放入一数组中(要求递归实现)
ASP.NET能在那些系统中运行?
什么是ASP.net中的用户控件
给定链表的头指针和一个结点指针,在O(1)时间删除该结点。链表结点的定义如下:structListNode{intm_nKey;ListNode*m_pNext;};函数的声明如下:voidDeleteNode(L
下面是一个数组类的声明与实现。请分析这个类有什么问题,并针对存在的问题提出几种解决方案。templateclassArray{public:Array(unsignedarraySize):data(0),size(arraySize)
给MSN设置HTTP代理服务器,IP地址为61.55.134.161端口号为80。
设置拨号连接属性卸载Qos数据包计划程序。
用金山清理专家按默认模式清理其他应用软件的历史痕迹。
随机试题
化工污染防治的主要措施有:采用无污染或污染少的生产工艺、改进设备,实现闭路循环,淘汰有毒产品,回收和综合利用。
A.垂体性侏儒症、甲亢、甲减B.血吸虫病性侏儒症、慢性充血性心力衰竭所致醛固酮增多C.小细胞未分化癌所致重症肌无力D.肾性尿崩症、假性甲状旁腺功能减退症E.糖尿病出现胰岛素抗药性
竣工验收通过后( )个月内,建设单位将汇总的全部工程档案移交地方城建档案部门。
土石坝施工中砂的填筑标准的设计控制指标是()。
封闭式基金的份额净值应至少()披露一次。
风险大致有两种定义:一种定义强调了风险表现为不确定性;而另一种定义则强调风险表现为损失的不确定性。下列说法正确的是()。
如图所示,点燃的蜡烛和光屏分别固定在标尺的0cm和100cm处,二者之间有一个可以在标尺上左右移动的凸透镜。已知该凸透镜的焦距为25cm,那么该凸透镜在什么位置的时候,光屏上不会出现蜡烛的实像?
现在有很多人钻法律的漏洞,不但不受处罚还挣大钱,你怎么看待这个问题?
牢固树立和贯彻落实创新、协调、绿色、开放、共享的发展理念,要坚持的主线是()
Accordingtothespeakers,whatfunctionhastapaplayedinthefollowingcountries?Writethecorrectletter,A,B,CorD,ne
最新回复
(
0
)