首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读以下关于信息系统安全性的说明。 [说明] 某大型跨国企业的IT部门一年前基于SOA(Service-Oriented Architecture)对企业原有的多个信息系统进行了集成,实现了原有各系统之间的互连互通,搭建了支撑企业完整业务流程运
阅读以下关于信息系统安全性的说明。 [说明] 某大型跨国企业的IT部门一年前基于SOA(Service-Oriented Architecture)对企业原有的多个信息系统进行了集成,实现了原有各系统之间的互连互通,搭建了支撑企业完整业务流程运
admin
2012-07-19
44
问题
阅读以下关于信息系统安全性的说明。
[说明]
某大型跨国企业的IT部门一年前基于SOA(Service-Oriented Architecture)对企业原有的多个信息系统进行了集成,实现了原有各系统之间的互连互通,搭建了支撑企业完整业务流程运作的统一信息系统平台。随着集成后系统的投入运行,IT部门发现在满足企业正常业务运作要求的同时,系统也暴露出明显的安全性缺陷,并在近期出现了企业敏感业务数据泄漏及系统核心业务功能非授权访问等严重安全事件。针对这一情况,企业决定由IT部门成立专门的项目组负责提高现有系统的安全性。
项目组在仔细调研和分析了系统现有安全性问题的基础上,决定首先为在网络中传输的数据提供机密性(Confidentiality)与完整性(Integrity)保障,同时为系统核心业务功能的访问提供访问控制机制,以保证只有授权用户才能使用特定功能。
经过分析和讨论,项目组决定采用加密技术为网络中传输的数据提供机密性与完整性保障。但在确定具体访问控制机制时,张工认为应该采用传统的强制访问控制(Mandatory Access Control)机制,而王工则建议采用基于角色的访问控制(Role-BasedAccess Control)与可扩展访问控制标记语言(eXtensible Access Control Markup Language,XACML)相结合的机制。项目组经过集体讨论,最终采用了王工的方案。
请用400字以内的文字,分别针对采用对称加密策略与公钥加密策略,说明如何利用加密技术为在网络中传输的数据提供机密性与完整性保障。
选项
答案
对称加密策略: 机密性:发送者利用对称密钥对要发送的数据进行加密,只有拥有正确相同密钥的接收者才能将数据正确解密,从而提供机密性。 完整性:发送者根据要发送的数据生成消息认证码(或消息摘要),利用对称密钥对消息认证码进行加密并附加到数据上发送;接收者使用相同密钥将对方发送的消息认证码解密,并根据接收到的数据重新生成消息认证码,比较两个认证码是否相同以验证数据的完整性。 公钥加密策略: 机密性:发送者利用接收者的公钥对要发送的数据进行加密,只有拥有对应私钥的接收者才能将数据正确解密,从而提供机密性。 完整性:发送者根据要发送的数据生成消息认证码(或消息摘要),利用自己的私钥对消息认证码进行加密并附加到数据上发送;接收者利用对方的公钥将对方发送的消息认证码解密,并根据接收到的数据重新生成消息认证码,比较两个认证码是否相同以验证数据的完整性。
解析
本问题考查加密技术的基本原理。
机密性保障主要依赖利用密钥对数据进行加密来获得,分为对称加密机制和公钥加密机制。对称加密机制中数据发送者与接收者共享相同的密钥,在密钥被安全保管的前提下可为数据提供机密性;而公钥加密机制使用非对称密钥实现数据的加密和解密,其公钥通常是公开的,要获得机密性保障应使用接收者的公钥对数据进行加密,这使得只有拥有对应私钥的接收者才能正确将数据解密,从而提供机密性保障。
基于加密技术的数据完整性保障通常通过为消息附加上加密后的消息认证码(或消息摘要)来实现。消息认证码可使用安全的散列函数根据要发送的数据得到,对称加密机制中可使用对称密钥对消息认证码进行加密,由于没有相应密钥,攻击者在对数据进行篡改后无法生成对应正确的加密消息认证码,从而提供完整性保障;在公钥加密机制中,由于公钥通常是公开的,因此需要使用发送者的私钥对消息认证码迸行加密,从而获得完整性保障。
转载请注明原文地址:https://kaotiyun.com/show/hNQZ777K
本试题收录于:
系统架构师下午案例分析考试题库软考高级分类
0
系统架构师下午案例分析考试
软考高级
相关试题推荐
大概描述一下ASP。NET服务器控件的生命周期
列举ADO.NET中的五个主要对象,并简单描述
定义Fibonacci数列如下:输入n,用最快的方法求该数列的第n项。
存储过程和函数的区别
直接从邮件将发件人添加到通讯薄。
添加一个新的类型是计算机管理员的用户John
提高安全性,禁用ActiveX某些功能,例如禁用ActiveX控件自动提示。
设置本地连启动WindowsXP系统自带防火墙。
通过【控制面板】中的添加硬件向导,安装Modem的驱动程序。让系统自动搜索安装软件,Modem的型号为:IntelV92HaMDataFaxVoice。
随机试题
A、Shebelievesinhimandcancelstheticket.B、Sheasksthemantomovehiscartotheparkinglot.C、Sheexposestheman’slie
视交叉中央部损伤出现()
A.枳实导滞丸B.保和丸C.越鞠丸合枳术丸D.二陈平胃散E.香砂六君子汤治疗痞满饮食内停证,应首选()
以下行为不属于侵犯商业秘密的是:()。
甲居住在高档的浏园小区,小区施行严格的封闭管理,每个人都得凭证件进出小区。甲与物业服务公司签订了物业服务合同,合同中约定甲每月按建筑面积每平方米13元的标准缴纳物业费。物业公司在小区挂横幅称“24小时巡逻,打击流浪狗、严防偷盗,给你一个安全温馨的家园”。根
根据规定,担任会计机构负责人(会计主管人员)的,除取得会计从业资格证书外,还应当具备会计师以上专业技术职务资格或者从事会计工作满()年以上的经历。
我国目前的汇率制度是钉住美元的固定汇率制度。()
【2016黑龙江特岗】班杜拉将强化方式分为()。
我国在部分城市试验使用乙醇作为汽车燃料来替代汽油,以降低汽油消耗、减少石油进口,根据以上材料,完成16~17题。用乙醇替代石油产品有广阔的前景,其主要原因是()。
Onlywhenyouhaveobtainedsufficientdata______(你才能得出)asoundconclusion.
最新回复
(
0
)