首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
Hannah has been assigned the task of installing Web access management(WAM) software. What is the best description for what WAM i
Hannah has been assigned the task of installing Web access management(WAM) software. What is the best description for what WAM i
admin
2013-12-19
68
问题
Hannah has been assigned the task of installing Web access management(WAM) software. What is the best description for what WAM is commonly used for?
选项
A、Control external entities requesting access through X.500 databases
B、Control external entities requesting access to internal objects
C、Control internal entities requesting access through X.500 databases
D、Control internal entities requesting access to external objects
答案
B
解析
B正确。Web访问管理(Web Access Management,WAM)软件控制着用户在使用Web浏览器与基于Web的企业资产进行交互时能访问的内容。随着电子商务、在线银行、内容提供和Web服务等使用的日益增长,这类技术变得越来越强大,应用也越来越多。Web访问控制管理流程中最基本的部分和活动如下:
a)用户向Web服务器发送证书;
b)Web服务器验证用户的证书;
c)用户请求访问某个资源(客体);
d) Web服务器使用安全策略确定是否允许该用户执行此操作:
e)Web服务器允许/拒绝访问请求访问的资源。
A不正确。因为目录服务应该在X.500数据库——不是Web访问管理软件——的目录中进行访问控制。目录服务管理入口和数据,并通过实施强制访问控制和身份管理功能来巩固已配置的安全策略。活动目录和NetWare目录服务(NDS)就属于目录服务的例子。尽管基于Web的访问请求可能针对的是数据库中的客体,但WAM主要控制Web浏览器和服务器之间的通信。Web服务器通常通过目录服务与后端数据库进行通信。
C不正确。因为当内部实体使用LDAP请求访问X.500数据库时,目录服务应该执行访问控制。这种类型的数据库为所有客体(主体和资源)提供了一种分层结构。目录服务为每一个客体制定一个独一无二的可分辨名称,并根据需要将对应的属性追加到每个客体后面。目录服务实行安全策略(由管理员配置)来控制主体和客体的交互方式。如果基于Web的访问请求针对的可能是数据库中的客体,WAM主要控制的是Web浏览器和服务器之间的通信。尽管WAM可以用于内部到内部的通信,但它主要是为了外部到内部的通信而开发的。B选项是这4个选项中的最佳答案。
D不正确。因为WAM软件主要用于控制外部实体对内部客体的请求访问,而不是这个答案项所描述的。例如,银行可能会使用WAM控制顾客访问后端账户数据。
转载请注明原文地址:https://kaotiyun.com/show/rAhZ777K
0
CISSP认证
相关试题推荐
Individualsandbusinesseshavelegalprotectionforintellectualpropertytheycreateandown.Intellectualproper【C1】______fro
Individualsandbusinesseshavelegalprotectionforintellectualpropertytheycreateandown.Intellectualproper【C1】______fro
Theterme-commercereferstoallcommercialtransactionsconductedovertheInternet,includingtransactionsbyconsumersandb
Chinaplanstospendbillionsofdollarsinthenextfewyearstodevelopmediaandentertainmentcompaniesthatithopescanco
About3billionpeoplelivewithin100milesofthesea,anumberthatcoulddoubleinthenextdecadeashumansflocktocoasta
Writeanessayof160-200wordsbasedonthefollowingdrawing.Inyouressay,youshould1)describethedrawingbriefly,
TheChineseScienceandTechnologyPapersBeingIncludedinSCIA.Studythechartscarefullyandwriteanessayof160-200
SupposetheOhioProgramofIntensiveEnglishisenrollingstudents.ThisprogramistohelpstudentslearnEnglishquickly.Wri
Sevenyearsago,agroupoffemalescientistsattheMassachusettsInstituteofTechnologyproducedapieceofresearchshowing
Clothesplayacriticalpartintheconclusionswereachbyprovidingcluestowhopeopleare,whotheyarenot,andwhotheywo
随机试题
科学的考评方法应该尽可能做到______、_______、______、______。
一家超级市场分为以下几个部门:日用杂物、冷冻食品、果蔬菜、乳制品。该超市划分部门的标准是()
肺心病呼吸衰竭急性加重期治疗的关键是
患者,男性,57岁。头部外伤后昏迷2小时,曾呕吐数次。入院测血压150/80mmHg,脉搏60次/分,呼吸12次/分。考虑“脑挫裂伤”,给予非手术治疗。为及时发现小脑幕切迹疝,应重点观察
案例五:陈先生夫妇刚生下一子,计划为其上大学准备一笔教育金。现在大学每年学费和生活费需要3万元,年上涨率为10%;陈先生家庭年收入为15万元,年增长率为5%。陈先生现在拿出5万元作为教育金的启动资金,年投资回报率可以达到6%。根据案例回答下列问题。陈
从投资项目的可行性角度分析,下列各项中,属于企业计算资本成本目的的是()。
封闭式基金是指基金份额在基金合同期限内固定不变,基金份额可以在依法设立的证券交易所交易,但基金份额持有人不得申请赎回的一种基金运作。( )
银行人员职务犯罪(内部犯罪)主要包括()。
社会和谐是中国特色社会主义的本质属性,是由
保证软件质量的手段主要包括复审、复查、管理复审和【】。
最新回复
(
0
)