首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
OSI安全体系结构定义了五种安全服务,其中(16)用于识别对象的身份并对身份证实。(17)上用于防止对资源的非授权访问,确保只有经过授权的实体才能访问受保护的资源。 (17)
OSI安全体系结构定义了五种安全服务,其中(16)用于识别对象的身份并对身份证实。(17)上用于防止对资源的非授权访问,确保只有经过授权的实体才能访问受保护的资源。 (17)
admin
2016-03-25
132
问题
OSI安全体系结构定义了五种安全服务,其中(16)用于识别对象的身份并对身份证实。(17)上用于防止对资源的非授权访问,确保只有经过授权的实体才能访问受保护的资源。
(17)
选项
A、安全认证服务
B、访问控制安全服务
C、数据保密性安全服务
D、数据完整性安全服务
答案
B
解析
五类安全服务包括认证(鉴别)服务、访问控制服务、数据保密性服务、数据完整性服务和抗否认性服务。
认证(鉴别)服务:在网络交互过程中,对收发双方的身份及数据来源进行验证。
访问控制服务:防止未授权用户非法访问资源,包括用户身份认证和用户权限确认。
数据保密性服务:防止数据在传输过程中被破解、泄露。
数据完整性服务:防止数据在传输过程中被篡改。
抗否认性服务:也称为抗抵赖服务或确认服务。防止发送方与接收方在执行各自操作后,否认各自所做的操作。
八类安全机制包括加密机制、数字签名机制、访问控制机制、数据完整性机制、认证机制、业务流填充机制、路由控制机制和公证机制。
加密机制:加密机制对应数据保密性服务。加密是提高数据安全性的最简便方法。通过对数据进行加密,有效提高了数据的保密性,能防止数据在传输过程中被窃取。常用的加密算法有对称加密算法(如DES算法)和非对称加密算法(如RSA算法)。
数字签名机制:数字签名机制对应认证(鉴别)服务。数字签名是有效的鉴别方法,利用数字签名技术可以实施用户身份认证和消息认证,它具有解决收发双方纠纷的能力,是认证(鉴别)服务最核心的技术。在数字签名技术的基础上,为了鉴别软件的有效性,又产生了代码签名技术。常用的签名算法有RSA算法和DSA算法。
访问控制机制:访问控制机制对应访问控制服务。通过预先设定的规则对用户所访问的数据进行限制。通常,首先是通过用户的用户名和口令进行验证;其次是通过用户角色、用户组等规则进行验证;最后用户才能访问相应的限制资源。一般常使用基于用户角色的访问控制方式,如RBAC(Role Basic Access Control,基于用户角色的访问控制)。
数据完整性机制:数据完整性机制对应数据完整性服务。数据完整性的作用是为了避免数据在传输过程中受到干扰,同时防止数据在传输过程中被篡改,以提高数据传输完整性。通常可以使用单向加密算法对数据加密,生成唯一验证码,用以校验数据完整性。常用的加密算法有。MD5算法和SHA算法。
认证机制:认证机制对应认证(鉴别)服务。认证的目的在于验证接收方所接收到的数据是否来源于所期望的发送方,通常可使用数字签名来进行认证。常用算法有RSA算法和DSA算法。
业务流填充机制:也称为传输流填充机制。业务流填充机制对应数据保密性服务。
业务流填充机制通过在数据传输过程中传送随机数的方式,混淆真实的数据,加大数据破解的难度,提高数据的保密性。
路由控制机制:路由控制机制对应访问控制服务。路由控制机制为数据发送方选择安全网络通信路径,避免发送方使用不安全路径发送数据,提高数据的安全性。
公证机制:公证机制对应抗否认性服务。公证机制的作用在于解决收发双方的纠纷问题,确保两方利益不受损害。类似于现实生活中,合同双方签署合同的同时,需要将合同的第三份交由第三方公证机构进行公证。
安全机制对安全服务做了详尽的补充,针对各种服务选择相应的安全机制可以有效地提高应用安全性。随着技术的不断发展,各项安全机制相关的技术不断提高,尤其是结合加密理论之后,应用安全性得到了显著提高。
所以,安全认证服务用于识别对象的身份并对身份证实。访问控制安全服务用于防止对资源的非授权访问,确保只有经过授权的实体才能访问受保护的资源。
转载请注明原文地址:https://kaotiyun.com/show/vYGZ777K
本试题收录于:
信息系统项目管理师上午综合知识考试题库软考高级分类
0
信息系统项目管理师上午综合知识考试
软考高级
相关试题推荐
下面关于网络系统设计原则的论述中,正确的是(17)。
在合同协议书内应明确注明开工日期、竣工日期和合同工期总日历天数。其中工期总日历天数应为(59)。
软件项目管理中可以使用各种图形工具,以下关于各种图形工具的论述中正确的是(56)。
在进行消息认证时,经常利用安全单向散列函数产生消息摘要。安全单向散列函数无须具有(45)特性。
T1载波把24个信道按时分多路方式复用在一条高速信道上,其编码效率是(2)。
网络连接和IP地址分配如图4-2所示,并且配置了RIPv2路由协议。如果在路由器R1上运行命令R1#showiproute,则在下列4条显示信息中,正确的是(24)。
在项目施工成本管理过程中,完成成本预测以后,需进行的工作是______。其中:①成本计划②成本核算③成本控制④成本考核⑤成本分析。
在一个占地200×80m2生产大型机床的车问里布置网络,有200台计算机需要连网,没有任何现成网线,对网络的响应速度要求是能实时控制。设计师在进行物理网络设计时,提出了如下方案:设计一个中心机房,将所有的交换机、路由器、服务器放置在该中心机房,用UPS保证
Feasibilityshouldbemeasuredthroughoutthelifecycleofsystemdevelopment.Thescopeandcomplexityofanapparentlyfeasibl
______不属于制订WBS过程的功能。A.为提高项目成本、活动历时估算和资源估算的准确度建立的基础B.定义绩效考核和控制的基准C.形成清晰的职责任命D.建立项目经理和项目干系人之间的沟通网络
随机试题
()不属于创作中灵感的特征。
Theapplicationofelectroniccomputersmakesforatremendousriseinlaborproductivity.
A.抑制远曲小管道近段Na+一Cl-共转运子B.阻滞Ca2+通道C.抑制血管紧张素转化酶活性D.加快心率E.增强心肌收缩力卡托普利作用机制是()
根据规定,下列合同中,属于部分无效合同的有()。
甲、乙、丙三人共同出资500万元设立了一个有限责任公司,其中,甲和乙各出资40%,丙出资20%。该公司章程的下列条款中,符合公司法律制度规定的有()。
投资分析是组合投资管理的第二步,包括()等,其目的在于分析影响投资活动的各种因素
《中华人民共和国义务教育法》修订的时间是()
有人说,不管你现下的境况多么不济,比如薪水微薄,面临失业等,只要银行里还有一笔储蓄就不足为虑,而假如你挣一文花一文,这时可就真要陷于绝境了,所以,只有储蓄才能使一个人在经济上真正独立起来。如果有人反对这一言论,则以下可能不是反对者观点的是:
查询教师“陈静”讲授的课程,列出教师姓名和课程名。填空补充下面的SQL语句:SELECT姓名,课程名FROM教师表,授课表,课程表;WHERE教师表.教师号=授课表.教师号AND【】AND【】。
A、Romanticlove.B、Mysterymurder.C、Sciencefiction.D、Oceanadventure.B问题询问男士最近的那本书是关于什么的。男士说这部小说写的是一个谋杀之谜,它基于几年前发生在佛罗里达州的真实谋
最新回复
(
0
)