首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读以下关于信息系统安全性的说明。 [说明] 某大型跨国企业的IT部门一年前基于SOA(Service-Oriented Architecture)对企业原有的多个信息系统进行了集成,实现了原有各系统之间的互连互通,搭建了支撑企业完整业务流程运
阅读以下关于信息系统安全性的说明。 [说明] 某大型跨国企业的IT部门一年前基于SOA(Service-Oriented Architecture)对企业原有的多个信息系统进行了集成,实现了原有各系统之间的互连互通,搭建了支撑企业完整业务流程运
admin
2012-07-19
58
问题
阅读以下关于信息系统安全性的说明。
[说明]
某大型跨国企业的IT部门一年前基于SOA(Service-Oriented Architecture)对企业原有的多个信息系统进行了集成,实现了原有各系统之间的互连互通,搭建了支撑企业完整业务流程运作的统一信息系统平台。随着集成后系统的投入运行,IT部门发现在满足企业正常业务运作要求的同时,系统也暴露出明显的安全性缺陷,并在近期出现了企业敏感业务数据泄漏及系统核心业务功能非授权访问等严重安全事件。针对这一情况,企业决定由IT部门成立专门的项目组负责提高现有系统的安全性。
项目组在仔细调研和分析了系统现有安全性问题的基础上,决定首先为在网络中传输的数据提供机密性(Confidentiality)与完整性(Integrity)保障,同时为系统核心业务功能的访问提供访问控制机制,以保证只有授权用户才能使用特定功能。
经过分析和讨论,项目组决定采用加密技术为网络中传输的数据提供机密性与完整性保障。但在确定具体访问控制机制时,张工认为应该采用传统的强制访问控制(Mandatory Access Control)机制,而王工则建议采用基于角色的访问控制(Role-BasedAccess Control)与可扩展访问控制标记语言(eXtensible Access Control Markup Language,XACML)相结合的机制。项目组经过集体讨论,最终采用了王工的方案。
请用400字以内的文字,分别针对采用对称加密策略与公钥加密策略,说明如何利用加密技术为在网络中传输的数据提供机密性与完整性保障。
选项
答案
对称加密策略: 机密性:发送者利用对称密钥对要发送的数据进行加密,只有拥有正确相同密钥的接收者才能将数据正确解密,从而提供机密性。 完整性:发送者根据要发送的数据生成消息认证码(或消息摘要),利用对称密钥对消息认证码进行加密并附加到数据上发送;接收者使用相同密钥将对方发送的消息认证码解密,并根据接收到的数据重新生成消息认证码,比较两个认证码是否相同以验证数据的完整性。 公钥加密策略: 机密性:发送者利用接收者的公钥对要发送的数据进行加密,只有拥有对应私钥的接收者才能将数据正确解密,从而提供机密性。 完整性:发送者根据要发送的数据生成消息认证码(或消息摘要),利用自己的私钥对消息认证码进行加密并附加到数据上发送;接收者利用对方的公钥将对方发送的消息认证码解密,并根据接收到的数据重新生成消息认证码,比较两个认证码是否相同以验证数据的完整性。
解析
本问题考查加密技术的基本原理。
机密性保障主要依赖利用密钥对数据进行加密来获得,分为对称加密机制和公钥加密机制。对称加密机制中数据发送者与接收者共享相同的密钥,在密钥被安全保管的前提下可为数据提供机密性;而公钥加密机制使用非对称密钥实现数据的加密和解密,其公钥通常是公开的,要获得机密性保障应使用接收者的公钥对数据进行加密,这使得只有拥有对应私钥的接收者才能正确将数据解密,从而提供机密性保障。
基于加密技术的数据完整性保障通常通过为消息附加上加密后的消息认证码(或消息摘要)来实现。消息认证码可使用安全的散列函数根据要发送的数据得到,对称加密机制中可使用对称密钥对消息认证码进行加密,由于没有相应密钥,攻击者在对数据进行篡改后无法生成对应正确的加密消息认证码,从而提供完整性保障;在公钥加密机制中,由于公钥通常是公开的,因此需要使用发送者的私钥对消息认证码迸行加密,从而获得完整性保障。
转载请注明原文地址:https://kaotiyun.com/show/hNQZ777K
本试题收录于:
系统架构师下午案例分析考试题库软考高级分类
0
系统架构师下午案例分析考试
软考高级
相关试题推荐
输入一个整形数组,数组里有正数也有负数。数组中连续的一个或多个整数组成一个子数组,每个子数组都有一个和。求所有子数组的和的最大值。要求时间复杂度为O(n)。例如输入的数组为1,-2,3,10,-4,7,2,-5,和最大的子数组为3,10,
组合问题(从M个不同字符中任取N个字符的所有组合)
在一个ASPX文件中是否可以使用一种以上的语言?
输入一个单向链表,输出该链表中倒数第k个结点。链表的倒数第0个结点为链表的尾指针。链表结点定义如下:structListNode{intm_nKey;ListNode*m_pNext;};
存储过程和函数的区别
给MSN设置HTTP代理服务器,IP地址为61.55.134.161端口号为80。
添加一个新的类型是计算机管理员的用户John
设置拨号连接属性卸载Qos数据包计划程序。
从当前界面开始,到“电话和调制解调器的选项”中,将系统中的标准56000bps调制解调器删除。
随机试题
血红蛋白()
判断休克已纠正,除血压正常外,尿量每小时至少应稳定在【】
简述抗日民族统一战线的内容和任务。
某独立柱基的基底尺寸为2600mm×5200mm,柱底由荷载标准值组合所得的内力值:F1=2000kNF=2200kNM=1000kN.mV=200kN柱基自重和覆土标准值G=486.7kN:基础埋深和工程地质剖面如题图所示。持力层承
根据《公司法》的规定,下列关于国有独资公司的说法中。正确的是()。(2012年)
位于市区的某集团总部为增值税一般纳税人,拥有外贸进出口资格。2019年6月经营业务如下:(1)内销一批服装,向客户开具的增值税发票的金额中分别注明了价款300万元,折扣额30万元。(2)保本理财产品利息收入10.6万元。(3)转让其100%控股的一家
现代商业银行的核心和支柱业务是()。
体育教学中采用示范法时应注意的问题。
幼儿科学包括和数学认知两大子领域,应注重引导幼儿通过()进行科学学习。
中国共产党第八次全国人民代表大会的主要内容是()。
最新回复
(
0
)