首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
OSI安全体系结构定义了五种安全服务,其中(16)用于识别对象的身份并对身份证实。(17)上用于防止对资源的非授权访问,确保只有经过授权的实体才能访问受保护的资源。 (17)
OSI安全体系结构定义了五种安全服务,其中(16)用于识别对象的身份并对身份证实。(17)上用于防止对资源的非授权访问,确保只有经过授权的实体才能访问受保护的资源。 (17)
admin
2016-03-25
118
问题
OSI安全体系结构定义了五种安全服务,其中(16)用于识别对象的身份并对身份证实。(17)上用于防止对资源的非授权访问,确保只有经过授权的实体才能访问受保护的资源。
(17)
选项
A、安全认证服务
B、访问控制安全服务
C、数据保密性安全服务
D、数据完整性安全服务
答案
B
解析
五类安全服务包括认证(鉴别)服务、访问控制服务、数据保密性服务、数据完整性服务和抗否认性服务。
认证(鉴别)服务:在网络交互过程中,对收发双方的身份及数据来源进行验证。
访问控制服务:防止未授权用户非法访问资源,包括用户身份认证和用户权限确认。
数据保密性服务:防止数据在传输过程中被破解、泄露。
数据完整性服务:防止数据在传输过程中被篡改。
抗否认性服务:也称为抗抵赖服务或确认服务。防止发送方与接收方在执行各自操作后,否认各自所做的操作。
八类安全机制包括加密机制、数字签名机制、访问控制机制、数据完整性机制、认证机制、业务流填充机制、路由控制机制和公证机制。
加密机制:加密机制对应数据保密性服务。加密是提高数据安全性的最简便方法。通过对数据进行加密,有效提高了数据的保密性,能防止数据在传输过程中被窃取。常用的加密算法有对称加密算法(如DES算法)和非对称加密算法(如RSA算法)。
数字签名机制:数字签名机制对应认证(鉴别)服务。数字签名是有效的鉴别方法,利用数字签名技术可以实施用户身份认证和消息认证,它具有解决收发双方纠纷的能力,是认证(鉴别)服务最核心的技术。在数字签名技术的基础上,为了鉴别软件的有效性,又产生了代码签名技术。常用的签名算法有RSA算法和DSA算法。
访问控制机制:访问控制机制对应访问控制服务。通过预先设定的规则对用户所访问的数据进行限制。通常,首先是通过用户的用户名和口令进行验证;其次是通过用户角色、用户组等规则进行验证;最后用户才能访问相应的限制资源。一般常使用基于用户角色的访问控制方式,如RBAC(Role Basic Access Control,基于用户角色的访问控制)。
数据完整性机制:数据完整性机制对应数据完整性服务。数据完整性的作用是为了避免数据在传输过程中受到干扰,同时防止数据在传输过程中被篡改,以提高数据传输完整性。通常可以使用单向加密算法对数据加密,生成唯一验证码,用以校验数据完整性。常用的加密算法有。MD5算法和SHA算法。
认证机制:认证机制对应认证(鉴别)服务。认证的目的在于验证接收方所接收到的数据是否来源于所期望的发送方,通常可使用数字签名来进行认证。常用算法有RSA算法和DSA算法。
业务流填充机制:也称为传输流填充机制。业务流填充机制对应数据保密性服务。
业务流填充机制通过在数据传输过程中传送随机数的方式,混淆真实的数据,加大数据破解的难度,提高数据的保密性。
路由控制机制:路由控制机制对应访问控制服务。路由控制机制为数据发送方选择安全网络通信路径,避免发送方使用不安全路径发送数据,提高数据的安全性。
公证机制:公证机制对应抗否认性服务。公证机制的作用在于解决收发双方的纠纷问题,确保两方利益不受损害。类似于现实生活中,合同双方签署合同的同时,需要将合同的第三份交由第三方公证机构进行公证。
安全机制对安全服务做了详尽的补充,针对各种服务选择相应的安全机制可以有效地提高应用安全性。随着技术的不断发展,各项安全机制相关的技术不断提高,尤其是结合加密理论之后,应用安全性得到了显著提高。
所以,安全认证服务用于识别对象的身份并对身份证实。访问控制安全服务用于防止对资源的非授权访问,确保只有经过授权的实体才能访问受保护的资源。
转载请注明原文地址:https://kaotiyun.com/show/vYGZ777K
本试题收录于:
信息系统项目管理师上午综合知识考试题库软考高级分类
0
信息系统项目管理师上午综合知识考试
软考高级
相关试题推荐
一台Cisco交换机和一台3COM交换机相连,相连端口都工作在VLANTnmk模式下,这两个端口应使用的VLAN协议分别是(9)。
刀片服务器中某块“刀片”插入了4块500GB的SAS硬盘。若使用RAID3组建磁盘系统,则系统可用的磁盘容量为(32)。
某机构拟建设一个网络,委托甲公司承建。甲公司的赵工程师带队去进行需求调研,在与委托方会谈过程中记录了大量信息,经过整理,归纳出如下主要内容:用户计算机数量:97台:业务类型:办公:连接Internet:需要;分布范围:分布在一栋楼房的三层内(另附位
两个人讨论有关FAX传真是面向连接还是五连接的服务。甲说FAX显然是面向连接的,因为需要建立连接。乙认为FAX是无连接的,因为假定有10份文件要分别发送到10个不同的目的地,每份文件1页长,每份文件的发送过程都是独立的,类似于数据报方式。下述说法正确的是_
由10个AS连接组成的网络,使用BGP-4进行AS之间的路由选择。以下叙述正确的是______。
软件质量保证(SoftareQualityAssurance,SQA)是指为保证软件系统或软件产品充分满足用户要求的质量而进行的有计划、有组织的活动,这些活动贯穿于软件生产的整个生命周期。质量保证人员负责质量保证的计划、监督、记录、分析及报告工作,辅助
软件系统建模(SoftareSystemModeling)是软件开发中的重要环节,通过构建软件系统模型可以帮助系统开发人员理解系统、抽取业务过程和管理系统的复杂性,也可以方便各类人员之间的交流。软件系统建模是在系统需求分析和系统实现之间架起的一座桥梁,
论需求分析方法及应用需求分析是提炼、分析和仔细审查已经获取到的需求的过程。需求分析的目的是确保所有的项目干系人(利益相关者)都理解需求的含义并找出其中的错误、遗漏或其他不足的地方。需求分析的关键在于对问题域的研究与理解。为了便于理解问题域,现代软件工程所
(2012上集管)某信息系统集成企业随着规模的扩大。决定委派小王专门对合同进行管理,其职责主要是负责分析和审核各项目合同,以防潜在的合同风险。小王上任后,根据一般原则梳理了合同管理的主要内容,在此基础上制定了公司的合同管理制度,并将该制度分发给各项目组和职
某系统集成公司的变更管理程序中有如下规定:“变更控制委员会由公司管理人员、甲方主管、项目经理、关键开发人员、关键测试人员、质量保证代表和配置管理代表组成。变更控制委员会的职责为:批准基线的建立和配置项的确定;代表项目经理和所有可能因基线变更而受到影响的团体
随机试题
2014年3月山东省再次调整提高了企业最低工资标准。最低工资标准分三档,分别调整为1500元、1350元、1200元,平均增长比例为10%,最高档在全国处于第五位。提高最低工资标准是()。
符合单纯性肾病典型临床表现的是
建设项目管理三项制度指()。
验证书面资料的方法的审查对象主要是()。
久期缺口越大的绝对值越大,利率变化对商业银行的资产和负债影响越大,对其流动性的影响也越显著。()
公路旅客运输中,如果旅客携带行李包裹,运价计算办法为()。
税务行政复议决定自作出之日起发生法律效力。()
以下哪种情况属于认知策略?()
SECTION1Questions1-10Questions1-4Completethefollowinginformation.
Inbringingupchildren,everyparentwatcheseagerlythechild’sacquisitionofeachnewskills,thefirstspokenwords,thefi
最新回复
(
0
)