首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读以下有关软件与信息安全方面的说明,在答题纸上回答问题1至问题3。 【说明】 某软件公司拟开发一套信息安全支撑平台,为客户的局域网业务环境提供信息安全保护。该支撑平台的主要需求如下: (1)为局域网业务环境提供用户身份鉴别与资源访问授权功
阅读以下有关软件与信息安全方面的说明,在答题纸上回答问题1至问题3。 【说明】 某软件公司拟开发一套信息安全支撑平台,为客户的局域网业务环境提供信息安全保护。该支撑平台的主要需求如下: (1)为局域网业务环境提供用户身份鉴别与资源访问授权功
admin
2015-05-21
28
问题
阅读以下有关软件与信息安全方面的说明,在答题纸上回答问题1至问题3。
【说明】
某软件公司拟开发一套信息安全支撑平台,为客户的局域网业务环境提供信息安全保护。该支撑平台的主要需求如下:
(1)为局域网业务环境提供用户身份鉴别与资源访问授权功能;
(2)为局域网环境中交换的网络数据提供加密保护;
(3)为服务器和终端机存储的敏感持久数据提供加密保护;
(4)保护的主要实体对象包括局域网内交换的网络数据包、文件服务器中的敏感数据文件、数据库服务器中的敏感关系数据和终端机用户存储的敏感数据文件;
(5)服务器中存储的敏感数据按安全管理员配置的权限访问;
(6)业务系统生成的单个敏感数据文件可能会达到数百兆的规模;
(7)终端机用户存储的敏感数据为用户私有;
(8)局域网业务环境的总用户数在100人以内。
对数据库服务器中的敏感关系数据进行加密保护时,客户业务系统中的敏感关系数据主要是特定数据库表中的敏感字段值,客户要求对不同程度的敏感字段采用不同强度的密钥进行防护,且加密方式应尽可能减少安全管理与应用程序的负担。目前数据库管理系统提供的基本数据加密方式主要包括加解密API和透明加密两种,请用300字以内的文字对这两种方式进行解释,并结合需求说明应采用哪种加密方式。
选项
答案
目前数据库管理系统提供的基本数据加密支持主要有以下两种: (1)加解密API:数据库管理系统提供可在SQL语句中调用的加解密API,应用可以利用这些API构建自己的基础架构,对数据进行加密保护。 (2)透明加密:安全管理员为数据库敏感字段选择加密方式及密钥强度,应用访问受保护数据时只需使用口令打开或关闭密钥表,对数据的加密和解密由数据库管理系统自动完成。 加解密API方式的灵活性强,但构建和管理复杂;而透明加密方式管理简单,应用程序负担轻,但灵活性较差。用户要求尽可能减少安全管理与应用程序的负担,因此应选择透明加密方式。
解析
本问题考查数据库持久数据的加密保护技术。目前数据库管理系统提供的基本数据加密方式主要包括加解密API和透明加密两种,典型的如Oracle数据库管理系统中提供的数据加密方式。其中加解密API方式的灵活性强,但构建和管理复杂;而透明加密方式管理简单,应用程序负担轻,但灵活性较差。透明加密方式支持对特定敏感字段进行透明加密,且可以根据安全管理需要对不同程度的敏感字段采用不同强度的密钥进行保护,满足题目要求,同时题目中明确给出“用户要求尽可能减少安全管理与应用程序的负担”,因此应选择透明加密方式。
转载请注明原文地址:https://kaotiyun.com/show/fNQZ777K
本试题收录于:
系统架构师下午案例分析考试题库软考高级分类
0
系统架构师下午案例分析考试
软考高级
相关试题推荐
八皇后问题(输出所有情况,不过有些结果只是旋转了90度而已)。哈哈:)回溯算法的典型例题
输入一个链表的头结点,反转该链表,并返回反转后链表的头结点。链表结点定义如下:{intm_nKey;ListNode*m_pNext;};
公司要求开发一个继承System.Windows.Forms.ListView类的组件,要求达到以下的特殊功能:点击ListView各列列头时,能按照点击列的每行值进行重排视图中的所有行(排序的方式如DataGrid相似)。根据您的知识,请简要谈一下您的
什么是ASP.net中的用户控件
输入一个链表的头结点,从尾到头反过来输出每个结点的值。链表结点定义如下:structListNode{intm_nKey;ListNode*m_pNext;};
类CMyString的声明如下:classCMyString{public:CMyString(char*pData=NULL);CMyString(constCMyString&str);~CMyString(void);
在用户管理组administrators中添加本地用户“sy”。
把D:下的图片文件夹进行网络共享但是其他网络用户只能读取。
随机试题
放射治疗不能控制或改善下列支气管肺癌并发症的是
刘某,甲县农民,自1998年6月份离开甲县开始在全国流窜作案,直至2000年3月7日在丁县作案时,被公安机关抓捕归案,经查实,此期间刘某分别在乙、丙二县也作案多起。此案应由下列哪个法院管辖?( )
某工程项目采购一批价值约2亿元人民币的机电设备(含进口药品生产线设备和国产污水处理设备),将全部设备作为一个标包采用国际公开招标方式选择供应商,符合投标人资格条件要求的中华人民共和国境内外合格的投标人均可参加投标。在招标文件中对交货、支付及合同生效的有关规
装配式混凝土住宅结构施工,采用钢筋套筒灌浆连接、钢筋浆锚搭接连接施工时,预制柱中钢筋接头处套筒外侧箍筋的混凝土保护层厚度不应小于()mm。
某工业企业2010年3月发生了以下经济业务:(1)以现金支付生产车间的水费900元。(2)企业与银行签订协议,借入五年期借款2000000元,用于建设生产流水线,款项已划入企业的银行账户。(3)购入甲材料200千克,买价30000元(不含税价),增值
根据《中华人民共和国进出口商品检验法》的规定,进出口商品检验应当根据保护人类健康安全、( )的原则,由国家质检总局制定、调整必须实施检验的进出口商品目录并公布实施。
除一、二市场区分之外,证券市场的层次性还体现在()。
背景材料材料1:2016年12月8日,因工资未发放,YT快递S省J市桥南分部多名快递员拒绝送货,近4000件包裹堆积如山,3天未派送,不少市民只好进仓库自己翻找。2017年2月11日YT快递位于B市花园桥的网点传出“爆仓”的消息。从大年初九开始的四五
党对公安工作的绝对领导,要通过党委对公安机关实际的、直接的领导才能得到落实。()
卫所制度
最新回复
(
0
)