首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读以下有关软件与信息安全方面的说明,在答题纸上回答问题1至问题3。 【说明】 某软件公司拟开发一套信息安全支撑平台,为客户的局域网业务环境提供信息安全保护。该支撑平台的主要需求如下: (1)为局域网业务环境提供用户身份鉴别与资源访问授权功
阅读以下有关软件与信息安全方面的说明,在答题纸上回答问题1至问题3。 【说明】 某软件公司拟开发一套信息安全支撑平台,为客户的局域网业务环境提供信息安全保护。该支撑平台的主要需求如下: (1)为局域网业务环境提供用户身份鉴别与资源访问授权功
admin
2015-05-21
53
问题
阅读以下有关软件与信息安全方面的说明,在答题纸上回答问题1至问题3。
【说明】
某软件公司拟开发一套信息安全支撑平台,为客户的局域网业务环境提供信息安全保护。该支撑平台的主要需求如下:
(1)为局域网业务环境提供用户身份鉴别与资源访问授权功能;
(2)为局域网环境中交换的网络数据提供加密保护;
(3)为服务器和终端机存储的敏感持久数据提供加密保护;
(4)保护的主要实体对象包括局域网内交换的网络数据包、文件服务器中的敏感数据文件、数据库服务器中的敏感关系数据和终端机用户存储的敏感数据文件;
(5)服务器中存储的敏感数据按安全管理员配置的权限访问;
(6)业务系统生成的单个敏感数据文件可能会达到数百兆的规模;
(7)终端机用户存储的敏感数据为用户私有;
(8)局域网业务环境的总用户数在100人以内。
针对需求(7),项目组经过讨论,确定了基于数字信封的加密方式,其加密后的文件结构如图5-1所示。请结合需求说明对文件数据进行加密时,应采用对称加密的块加密方式还是流加密方式,为什么?并对该机制中的数据加密与解密过程进行描述。
选项
答案
应采用流加密方式。因为需求中提及“单个敏感数据文件可能会达到数百兆的规模”,文件数据量较大,使用流加密方式可以获得更高的加解密效率。 数据加密与解密过程如下: 其加密过程为:首先生成一个对称密钥,使用用户公钥加密这个对称密钥后存储在文件头,然后用生成的对称密钥加密文件数据存储; 其解密过程为:用户首先使用自己的私钥解密被加密的对称密钥,再用该对称密钥解密出数据原文。
解析
本问题考查文件数据的加密保护技术。因为【说明】中第(6)条需求提及“单个敏感数据文件可能会达到数百兆的规模”,文件数据量较大,使用流加密方式可以获得更高的加解密效率,因此应采用流加密方式。该机制中数据加密与解密过程属于常规的基于数字信封的加解密方式,属于基本的信息安全知识。
转载请注明原文地址:https://kaotiyun.com/show/5NQZ777K
本试题收录于:
系统架构师下午案例分析考试题库软考高级分类
0
系统架构师下午案例分析考试
软考高级
相关试题推荐
输入一个整数和一棵二元树。从树的根结点开始往下访问一直到叶结点所经过的所有结点形成一条路径。打印出和与输入整数相等的所有路径。例如输入整数22和如下二元树10
组合问题(从M个不同字符中任取N个字符的所有组合)
实现strstr功能(寻找子串在父串中首次出现的位置)
公司要求开发一个继承System.Windows.Forms.ListView类的组件,要求达到以下的特殊功能:点击ListView各列列头时,能按照点击列的每行值进行重排视图中的所有行(排序的方式如DataGrid相似)。根据您的知识,请简要谈一下您的
ASP.NET能在那些系统中运行?
ASP.net的身份验证方式有哪些?分别是什么原理?
类CMyString的声明如下:classCMyString{public:CMyString(char*pData=NULL);CMyString(constCMyString&str);~CMyString(void);
下面是一个数组类的声明与实现。请分析这个类有什么问题,并针对存在的问题提出几种解决方案。templateclassArray{public:Array(unsignedarraySize):data(0),size(arraySize)
在用户管理组administrators中添加本地用户“sy”。
随机试题
A.直线型组织结构B.职能型组织结构C.职能—参谋型组织结构D.分部制组织结构E.委员会执行某方面管理职能并以集体活动为主要特征的组织形式是
甲状腺功能亢进症病人不宜摄取的饮料是
安某与谢某结婚后生育一女谢甲,谢甲与赵某结婚后生育一子赵甲。某日,赵某因与谢甲及谢某发生争执,将谢甲杀死后,又将谢某杀死,然后自缢而亡。经查,赵某父母双亡,仅有一弟弟赵乙。赵某与谢甲共有财产6万元,安某与谢某共有财产4万元。对于本案财产继承及分割,正确的是
固定资产减少时,该固定资产记录应()。
2015年12月5日以一项股权投资换入乙公司的一栋厂房,该交换不具有商业实质。甲公司换出股权的账面价值为100万元;另收到乙公司支付的补价20万元,甲公司换入厂房的账面价值为80万元。假定不考虑增值税等其他因素。要求:判断该交换是否属于非货币性资产交换。
鼠标拖放控件要触发两个事件,这两个事件是
Thetermhomeschoolingorhometuition,asitiscalledinEngland,meanseducatingchildrenathomeorinplacesotherthana【
Anniversariesaretimesforreflection,andthisoneshouldbenoexception,forthe30-yearhistoryofAIDSisaminorinwhich
A、Theblueone.B、Insection9.C、Size10.D、JanelikesJeans.CWhatsizedoesJanewear?
SIGG’strendyaluminumwaterbottleshavescoredalotoffreeadvertisinginrecentyears.SIGGhasbeen【67】formorethan100y
最新回复
(
0
)