首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。 【说明】 某企业为防止自身信息资源的非授权访问,建立了如图4-1所示的访问控制系统。 该系统提供的主要安全机制包括: (1)认证:管理企业的合法用户,验证用户
阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。 【说明】 某企业为防止自身信息资源的非授权访问,建立了如图4-1所示的访问控制系统。 该系统提供的主要安全机制包括: (1)认证:管理企业的合法用户,验证用户
admin
2013-01-19
67
问题
阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。
【说明】
某企业为防止自身信息资源的非授权访问,建立了如图4-1所示的访问控制系统。
该系统提供的主要安全机制包括:
(1)认证:管理企业的合法用户,验证用户所宣称身份的合法性,该系统中的认证机制集成了基于口令的认证机制和基于PKI的数字证书认证机制;
(2)授权:赋予用户访问系统资源的权限,对企业资源的访问请求进行授权决策:
(3)安全审计:对系统记录与活动进行独立审查,发现访问控制机制中的安全缺陷,提出安全改进建议。
测试过程中需对该访问控制系统进行模拟攻击试验,以验证其对企业资源非授权访问的防范能力。请给出三种针对该系统的可能攻击,并简要说明模拟攻击的基本原理。
选项
答案
冒充攻击:攻击者控制企业某台主机,发现其中系统服务中可利用的用户账号,进行口令猜测,从而假装成特定用户,对企业资源进行非法访问。 重演攻击(或重放攻击):攻击者通过截获含有身份鉴别信息或授权请求的有效消息,将该消息进行重演,以达到鉴别自身或获得授权的目的,实现对氽业资源的访问。 服务拒绝攻击:攻击者通过向认证服务或授权服务发送大量虚假请求,占用系统带宽并造成系统关键服务繁忙,从而使得认证授权服务功能不能正常执行,产生服务拒绝。 内部攻击:不具有相应权限的系统合法用户以非授权方式进行动作,如截获并存储其他业务部门的网络数据流,或对系统访问控制管理信息进行攻击以获得他人权限等。 以上攻击,任给出3种即可。
解析
本问题考查针对特定系统的模拟攻击实验设计。模拟攻击试验是一组特殊的墨盒测试安全,相关模拟攻击实验的设计应结合应用具体的安全机制及特点。针对系统的身份认证机制,可设计冒充攻击试验;针对系统用于认证及授权决策的网络消息,可设计重演攻击试验;针对系统关键核心安全模块,可设计服务拒绝攻击试验;由于系统运行时涉及各种内部用户,因此安全测试需验证系统防范内部用户的安全攻击,因此可设计内部攻击实验。
转载请注明原文地址:https://kaotiyun.com/show/37WZ777K
本试题收录于:
软件评测师下午应用技术考试题库软考中级分类
0
软件评测师下午应用技术考试
软考中级
相关试题推荐
()不属于网络基础平台的组成部分。
自然语言处理是计算机科学领域与()领域中的重要方向,研究实现人与计算机之间进行有效交互的理论和方法。
()是为了评价和改进产品质量、识别产品的缺陷和问题而进行的活动。
GB/T28827.1-2012《信息技术服务运行维护第1部分:通用要求》中,运行维护服务能力模型包括人员、资源、技术、过程4个关键要素,其中()属于过程要素的内容。
软件工程中,(35)不属于用户文档的内容。
在机房和综合布线工程实施过程中,关于线槽内的配线要求,不正确的是()。
工程监理费是付给信息系统工程项目监理单位的监理服务费用。工程监理的取费应综合考虑信息工程项目的监理特点、项目建设周期、地域分布、监理对象、监理单位的能力、监理难度等因素。一般采取的主要取费方式有(48)。①按照信息系统工程建设费(或合同价格)的百分比取费
802.3标准中使用的媒体访问控制方式是(61)。
根据程序流程图所示,满足条件覆盖的用例是______。①CASE1:x=1,y=3,z=0②CASE2:x=3,y=2,z=1③CASE3:x=1,y=2,z=0④CASE4:x=1,y=1,z=0
在质量控制中,为寻找导致质量问题的主要因素应当采用(62)。
随机试题
软起动器的主电路采用晶闸管交流调压器,稳定运行时晶闸管长期工作。()
患者,女,29岁。妊娠26周后,腹部膨隆较快,28周出现腹部胀痛,呼吸困难及下肢水肿来院就诊。检查:宫底于耻骨联合上32cm,胎位触不清,胎心音听不清。首先应考虑为
直腿抬高试验,正常一般至少提高
任何单位,对账工作每年最多进行一次。()
中国公民杨某系自由学者,2009年收入情况如下:(1)出版中篇小说一部,取得稿酬50000;(2)受托对一电影剧本进行审核,取得审稿收入15000元;(3)临时担任会议翻译,取得收入3000元;(4)在某大学开展讲座,取得收
甲合伙企业合伙人与乙融资租赁公司签订融资租赁合同,租赁淀粉加工设备一台,约定租赁期限届满后设备归承租人所有。合同签订后,出租人按照承租人的选择和要求向设备生产商丁公司支付了价款。如租赁期间因设备自身原因停机,造成承租人损失。下列说法正确的有(
烫印是最为常见的一种特种印刷工艺。它以加热方式用电化铝箔或粉箔在()等材料制作的书刊封面上印刷书刊名或图案、线框等。
(2017·山东)当代学校教育中的班主任必须实行由管理者角色向指导者角色的重心转移。()
无因管理,是指在没有法定或约定义务的前提下,为他人管理事务的行为。下面属于无因管理的是()。
Youshouldspendabout20minutesonQuestions1-13,whicharebasedonReadingPassage1below.AHearingimpairmentorothera
最新回复
(
0
)