首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。 【说明】 某企业为防止自身信息资源的非授权访问,建立了如图4-1所示的访问控制系统。 该系统提供的主要安全机制包括: (1)认证:管理企业的合法用户,验证用户
阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。 【说明】 某企业为防止自身信息资源的非授权访问,建立了如图4-1所示的访问控制系统。 该系统提供的主要安全机制包括: (1)认证:管理企业的合法用户,验证用户
admin
2013-01-19
61
问题
阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。
【说明】
某企业为防止自身信息资源的非授权访问,建立了如图4-1所示的访问控制系统。
该系统提供的主要安全机制包括:
(1)认证:管理企业的合法用户,验证用户所宣称身份的合法性,该系统中的认证机制集成了基于口令的认证机制和基于PKI的数字证书认证机制;
(2)授权:赋予用户访问系统资源的权限,对企业资源的访问请求进行授权决策:
(3)安全审计:对系统记录与活动进行独立审查,发现访问控制机制中的安全缺陷,提出安全改进建议。
测试过程中需对该访问控制系统进行模拟攻击试验,以验证其对企业资源非授权访问的防范能力。请给出三种针对该系统的可能攻击,并简要说明模拟攻击的基本原理。
选项
答案
冒充攻击:攻击者控制企业某台主机,发现其中系统服务中可利用的用户账号,进行口令猜测,从而假装成特定用户,对企业资源进行非法访问。 重演攻击(或重放攻击):攻击者通过截获含有身份鉴别信息或授权请求的有效消息,将该消息进行重演,以达到鉴别自身或获得授权的目的,实现对氽业资源的访问。 服务拒绝攻击:攻击者通过向认证服务或授权服务发送大量虚假请求,占用系统带宽并造成系统关键服务繁忙,从而使得认证授权服务功能不能正常执行,产生服务拒绝。 内部攻击:不具有相应权限的系统合法用户以非授权方式进行动作,如截获并存储其他业务部门的网络数据流,或对系统访问控制管理信息进行攻击以获得他人权限等。 以上攻击,任给出3种即可。
解析
本问题考查针对特定系统的模拟攻击实验设计。模拟攻击试验是一组特殊的墨盒测试安全,相关模拟攻击实验的设计应结合应用具体的安全机制及特点。针对系统的身份认证机制,可设计冒充攻击试验;针对系统用于认证及授权决策的网络消息,可设计重演攻击试验;针对系统关键核心安全模块,可设计服务拒绝攻击试验;由于系统运行时涉及各种内部用户,因此安全测试需验证系统防范内部用户的安全攻击,因此可设计内部攻击实验。
转载请注明原文地址:https://kaotiyun.com/show/37WZ777K
本试题收录于:
软件评测师下午应用技术考试题库软考中级分类
0
软件评测师下午应用技术考试
软考中级
相关试题推荐
访问限制是重要的网络安全防范措施。()不属于访问限制的方法。
作为一个大型信息系统建设项目的项目经理,应当具备()的能力。①知人善任②应急处置③推过揽功④善于运用所掌握的权力
()描述了系统的功能,由系统、用例和角色三种元素组成。
()不属于漏洞扫描系统的功能和性能要素。
软件工程中,(35)不属于用户文档的内容。
监理工程师对核心问题有预先控制措施上的认识,凡事要有证据,处理业务一定要有可靠的依据和凭证,判断问题时尽量用数据说服建设单位或承建单位,这体现了组织协调中的______原则。
虚拟化资源是指一些可以实现一定操作具有一定功能,但其本身是(11)的资源,如计算池、存储池等,通过软件技术可实现相关的虚拟化功能包括虚拟环境、虚拟系统、虚拟平台。
从监理的角度来分类,以下不属于监理总控类文档的是______。
变更控制过程中,对于需求变更的确立,监理人员必须遵守的规则是(41)。 ①每一项项目变更必须用变更申请单提出,它包括对需要批准的变更的描述以及该项变更在计划、流程、预算、进度或可交付的成果上可能引起的变更 ②在准备审批变更申请单前,监理工程
设计模式是面向对象的系统设计过程中反复出现的问题解决方案,其基本要素不包括_____________。
随机试题
说和听是沟通过程的两个基本活动,下列不属于倾听技能的是
患者,男性,39岁。甲亢复发。经常感冒。体检:轻度突眼,甲状腺弥漫性肿大,心率128次/分。实验室检查:FT3↑,T4↑,TSH↓,白细胞计数2.8×109/L。对此患者选用哪种治疗方法较为适宜
关于喷雾剂的错误表述是
牙髓电活力试验患牙读数与对照牙明显不同,可判断患牙
以人民币标明面值、以外币认购和进行交易、专供外国和我国香港、澳门、台湾地区的投资者买卖的股票是()。
A企业年末“应付账款”科目的贷方余额为200万元,其中“应付账款”明细账的借方余额为100万元,贷方余额为300万元。“预付账款”科目借方余额为50万元,其中“预付账款”明细账的借方余额为75万元,贷方余额为25万元。该企业年末资产负债表中“应付账款”项目
甲股份有限公司(以下简称“甲公司”)20×2及20×3年发生了以下交易事项:(1)20×2年4月1日,甲公司以定向发行本公司普通股2000万股为对价,自乙公司取得A公司30%股权,并于当日向A公司派出董事,参与A公司生产经营决策。当日,甲公司发行股份的市
2007年广东省其他服务业增加值比2000年增加()。
求矩阵A=的特征值与特征向量.
Themanagerofthecompanyinsistedthatallthestaffmembers______thenewsafetyrules.
最新回复
(
0
)