首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读以下关于信息系统安全性的说明。 [说明] 某大型跨国企业的IT部门一年前基于SOA(Service-Oriented Architecture)对企业原有的多个信息系统进行了集成,实现了原有各系统之间的互连互通,搭建了支撑企业完整业务流程运
阅读以下关于信息系统安全性的说明。 [说明] 某大型跨国企业的IT部门一年前基于SOA(Service-Oriented Architecture)对企业原有的多个信息系统进行了集成,实现了原有各系统之间的互连互通,搭建了支撑企业完整业务流程运
admin
2012-07-19
103
问题
阅读以下关于信息系统安全性的说明。
[说明]
某大型跨国企业的IT部门一年前基于SOA(Service-Oriented Architecture)对企业原有的多个信息系统进行了集成,实现了原有各系统之间的互连互通,搭建了支撑企业完整业务流程运作的统一信息系统平台。随着集成后系统的投入运行,IT部门发现在满足企业正常业务运作要求的同时,系统也暴露出明显的安全性缺陷,并在近期出现了企业敏感业务数据泄漏及系统核心业务功能非授权访问等严重安全事件。针对这一情况,企业决定由IT部门成立专门的项目组负责提高现有系统的安全性。
项目组在仔细调研和分析了系统现有安全性问题的基础上,决定首先为在网络中传输的数据提供机密性(Confidentiality)与完整性(Integrity)保障,同时为系统核心业务功能的访问提供访问控制机制,以保证只有授权用户才能使用特定功能。
经过分析和讨论,项目组决定采用加密技术为网络中传输的数据提供机密性与完整性保障。但在确定具体访问控制机制时,张工认为应该采用传统的强制访问控制(Mandatory Access Control)机制,而王工则建议采用基于角色的访问控制(Role-BasedAccess Control)与可扩展访问控制标记语言(eXtensible Access Control Markup Language,XACML)相结合的机制。项目组经过集体讨论,最终采用了王工的方案。
请用400字以内的文字,分别针对采用对称加密策略与公钥加密策略,说明如何利用加密技术为在网络中传输的数据提供机密性与完整性保障。
选项
答案
对称加密策略: 机密性:发送者利用对称密钥对要发送的数据进行加密,只有拥有正确相同密钥的接收者才能将数据正确解密,从而提供机密性。 完整性:发送者根据要发送的数据生成消息认证码(或消息摘要),利用对称密钥对消息认证码进行加密并附加到数据上发送;接收者使用相同密钥将对方发送的消息认证码解密,并根据接收到的数据重新生成消息认证码,比较两个认证码是否相同以验证数据的完整性。 公钥加密策略: 机密性:发送者利用接收者的公钥对要发送的数据进行加密,只有拥有对应私钥的接收者才能将数据正确解密,从而提供机密性。 完整性:发送者根据要发送的数据生成消息认证码(或消息摘要),利用自己的私钥对消息认证码进行加密并附加到数据上发送;接收者利用对方的公钥将对方发送的消息认证码解密,并根据接收到的数据重新生成消息认证码,比较两个认证码是否相同以验证数据的完整性。
解析
本问题考查加密技术的基本原理。
机密性保障主要依赖利用密钥对数据进行加密来获得,分为对称加密机制和公钥加密机制。对称加密机制中数据发送者与接收者共享相同的密钥,在密钥被安全保管的前提下可为数据提供机密性;而公钥加密机制使用非对称密钥实现数据的加密和解密,其公钥通常是公开的,要获得机密性保障应使用接收者的公钥对数据进行加密,这使得只有拥有对应私钥的接收者才能正确将数据解密,从而提供机密性保障。
基于加密技术的数据完整性保障通常通过为消息附加上加密后的消息认证码(或消息摘要)来实现。消息认证码可使用安全的散列函数根据要发送的数据得到,对称加密机制中可使用对称密钥对消息认证码进行加密,由于没有相应密钥,攻击者在对数据进行篡改后无法生成对应正确的加密消息认证码,从而提供完整性保障;在公钥加密机制中,由于公钥通常是公开的,因此需要使用发送者的私钥对消息认证码迸行加密,从而获得完整性保障。
转载请注明原文地址:https://kaotiyun.com/show/hNQZ777K
本试题收录于:
系统架构师下午案例分析考试题库软考高级分类
0
系统架构师下午案例分析考试
软考高级
相关试题推荐
输入一个整数和一棵二元树。从树的根结点开始往下访问一直到叶结点所经过的所有结点形成一条路径。打印出和与输入整数相等的所有路径。例如输入整数22和如下二元树10
输入一个整数数组,判断该数组是不是某二元查找树的后序遍历的结果。如果是返回true,否则返回false。例如输入5、7、6、9、11、10、8,由于这一整数序列是如下树的后序遍历结果:8/\610
输入一个整数数组,判断该数组是不是某二元查找树的后序遍历的结果。如果是返回true,否则返回false。例如输入5、7、6、9、11、10、8,由于这一整数序列是如下树的后序遍历结果:因此返回true。如果输入7、4、6、5,没有哪棵树的后序遍历
.面向对象的思想主要包括什么?
.什么叫应用程序域?什么是受管制的代码?什么是强类型系统?什么是装箱和拆箱?什么是重载?CTS、CLS和CLR分别作何解释?
删除字符串中的数字并压缩字符串(神州数码以前笔试题),如字符串”abc123de4fg56”处理后变为”abcdefg”。注意空间和效率。(下面的算法只需要一次遍历,不需要开辟新空间,时间复杂度为O(N))
ASP.net的身份验证方式有哪些?分别是什么原理?
设置TCP/IP属性筛选TCP/IP只允许TCP的80端口(网页浏览)数据通过。
在即时通讯工具MSN中,从当前界面开始,把自己的邮箱注册为“Passport”,已知邮箱地址为:ccty@163.com,密码设置为116116,密码提示问题为:你最喜欢的历史人物?毛泽东,注册检查框内的字符按照图片上给的输入,字符输入区分大小写,其余选项
4月26日是CIH病毒发作的日子。假设今天是4月25日,请将系统的日设置为27日,以避免明天病毒发作。
随机试题
甲投资公司以住宅小区需建设配套设施的名义,将公司旗下的住宅小区房屋作抵押,从银行贷款1亿元,年息5%,然后将该款转借乙公司使用,乙公司除负担银行5%的利息外,还须付给甲公司3%的使用费。甲公司的行为是:
国内某建筑公司在境外承包了一项建筑工程,取得工程价款3000万元;在境内承包了一家外商独资企业的建筑工程,取得工程价款1500万元;建设一幢办公楼自用,价值1000万元。建筑业营业税率为3%,该建筑公司应纳营业税为( )万元。
国内航线持全票、乘坐公务舱旅客的免费行李额为()。
古人的座次有严格的尊卑之分,鸿门宴中的项王、项伯东向坐,亚父南向坐,沛公北向坐,张良西向侍。其中,座次最卑的是()。
新闻述评
目录列表框Path属性的作用是
Youwillhearaconversationthroughaphone.Foreachquestion(23-30),markoneletter(A,BorC)forthecorrectanswer.After
都市寸土千金,地价炒得越来越高,今后将更高。拥有一个小小花园的希望,对寻常之辈不啻是一种奢望,一种梦想。我想,其实谁都有一个小小花园,这便是我们的内心世界。人的智力需要开发,人的内心世界也是需要开发的。人和动物的区别,除了众所周知的诸多方面,恐怕
Itisbecauseofariseinairfares_____they’vesurchargedus10%onthepriceoftheholiday.
Thereis,writesDanieleFanelliinarecentissueofNature,somethingrotteninthestateofscientificresearch—anepidemico
最新回复
(
0
)