首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
OSI安全体系结构定义了五种安全服务,其中(16)用于识别对象的身份并对身份证实。(17)上用于防止对资源的非授权访问,确保只有经过授权的实体才能访问受保护的资源。 (17)
OSI安全体系结构定义了五种安全服务,其中(16)用于识别对象的身份并对身份证实。(17)上用于防止对资源的非授权访问,确保只有经过授权的实体才能访问受保护的资源。 (17)
admin
2016-03-25
91
问题
OSI安全体系结构定义了五种安全服务,其中(16)用于识别对象的身份并对身份证实。(17)上用于防止对资源的非授权访问,确保只有经过授权的实体才能访问受保护的资源。
(17)
选项
A、安全认证服务
B、访问控制安全服务
C、数据保密性安全服务
D、数据完整性安全服务
答案
B
解析
五类安全服务包括认证(鉴别)服务、访问控制服务、数据保密性服务、数据完整性服务和抗否认性服务。
认证(鉴别)服务:在网络交互过程中,对收发双方的身份及数据来源进行验证。
访问控制服务:防止未授权用户非法访问资源,包括用户身份认证和用户权限确认。
数据保密性服务:防止数据在传输过程中被破解、泄露。
数据完整性服务:防止数据在传输过程中被篡改。
抗否认性服务:也称为抗抵赖服务或确认服务。防止发送方与接收方在执行各自操作后,否认各自所做的操作。
八类安全机制包括加密机制、数字签名机制、访问控制机制、数据完整性机制、认证机制、业务流填充机制、路由控制机制和公证机制。
加密机制:加密机制对应数据保密性服务。加密是提高数据安全性的最简便方法。通过对数据进行加密,有效提高了数据的保密性,能防止数据在传输过程中被窃取。常用的加密算法有对称加密算法(如DES算法)和非对称加密算法(如RSA算法)。
数字签名机制:数字签名机制对应认证(鉴别)服务。数字签名是有效的鉴别方法,利用数字签名技术可以实施用户身份认证和消息认证,它具有解决收发双方纠纷的能力,是认证(鉴别)服务最核心的技术。在数字签名技术的基础上,为了鉴别软件的有效性,又产生了代码签名技术。常用的签名算法有RSA算法和DSA算法。
访问控制机制:访问控制机制对应访问控制服务。通过预先设定的规则对用户所访问的数据进行限制。通常,首先是通过用户的用户名和口令进行验证;其次是通过用户角色、用户组等规则进行验证;最后用户才能访问相应的限制资源。一般常使用基于用户角色的访问控制方式,如RBAC(Role Basic Access Control,基于用户角色的访问控制)。
数据完整性机制:数据完整性机制对应数据完整性服务。数据完整性的作用是为了避免数据在传输过程中受到干扰,同时防止数据在传输过程中被篡改,以提高数据传输完整性。通常可以使用单向加密算法对数据加密,生成唯一验证码,用以校验数据完整性。常用的加密算法有。MD5算法和SHA算法。
认证机制:认证机制对应认证(鉴别)服务。认证的目的在于验证接收方所接收到的数据是否来源于所期望的发送方,通常可使用数字签名来进行认证。常用算法有RSA算法和DSA算法。
业务流填充机制:也称为传输流填充机制。业务流填充机制对应数据保密性服务。
业务流填充机制通过在数据传输过程中传送随机数的方式,混淆真实的数据,加大数据破解的难度,提高数据的保密性。
路由控制机制:路由控制机制对应访问控制服务。路由控制机制为数据发送方选择安全网络通信路径,避免发送方使用不安全路径发送数据,提高数据的安全性。
公证机制:公证机制对应抗否认性服务。公证机制的作用在于解决收发双方的纠纷问题,确保两方利益不受损害。类似于现实生活中,合同双方签署合同的同时,需要将合同的第三份交由第三方公证机构进行公证。
安全机制对安全服务做了详尽的补充,针对各种服务选择相应的安全机制可以有效地提高应用安全性。随着技术的不断发展,各项安全机制相关的技术不断提高,尤其是结合加密理论之后,应用安全性得到了显著提高。
所以,安全认证服务用于识别对象的身份并对身份证实。访问控制安全服务用于防止对资源的非授权访问,确保只有经过授权的实体才能访问受保护的资源。
转载请注明原文地址:https://kaotiyun.com/show/vYGZ777K
本试题收录于:
信息系统项目管理师上午综合知识考试题库软考高级分类
0
信息系统项目管理师上午综合知识考试
软考高级
相关试题推荐
层次化网络设计方案中,(16)是核心层的主要任务。
以下关于WLAN安全标准IEEE802.11i的描述中,错误的是(47)。
应用MPLSVPN转发数据包时,所依据的信息是(1),在MPLSVPN中用户使用专用的IP地址,因此(2)。(2)
对网络性能进行评估时,需要明确的主要性能指标是(1),除了可用理论方法进行分析外,更多地需要进行实际测量,主要的测量方法是(2)。(2)
甲公司承接了乙公司的网络建设工作。由于待建网络规模很大,为确保建设工作顺利进行,负责该项目的工程师在进行逻辑设计时提出了如下工作思路:①明确逻辑设计工作的内容是:网络拓扑结构设计;物理层技术选择;局域网技术选择;广域网技术选择;地址设计:路由协议选
软件架构文档是对软件架构的正式描述,能够帮助与系统有关的开发人员更好地理解软件架构。软件架构文档的写作应该遵循一定的原则。以下关于软件架构文档写作原则的叙述中,错误的是______。
论需求分析方法及应用需求分析是提炼、分析和仔细审查已经获取到的需求的过程。需求分析的目的是确保所有的项目干系人(利益相关者)都理解需求的含义并找出其中的错误、遗漏或其他不足的地方。需求分析的关键在于对问题域的研究与理解。为了便于理解问题域,现代软件工程所
astute service providers realize that the continued support of legacy X.25 and asynchronous network element using separate opera
根据国家电子政务“十二五”规划,在建设完善电子政务公共平台方面,将以效果为导向,推行“________”优先模式,制订电子政务公共平台建设和应用行动计划,明确相关部门的职责和分工,共同推动电子政务公共平台运行和服务。
随机试题
Pickouttheappropriateexpressionsfromtheeightchoicesbelowandcompletethefollowingdialoguebyblackeningthecorrespo
眼睑裂伤的修复原则,错误的是
女性恒牙龋均高于男性是因为
下列供热管道的补偿器中,属于自然补偿方式的是()。
案例五[背景材料]某建筑幕墙工程施工过程中,施工项目经理部加强了施工现场施工的管理,对现场消防的管理措施中摘录如下。(1)施工现场设置的消防车道的宽度为2.8m。(2)施工现场进水干管直径为120mm。(3)氧气瓶之
下列关于理财产品的表述,错误的有()。
甲上市公司为建造某固定资产于2003年12月1日按面值发行3年期一次还本付息公司债券,债券面值为1200万元(不考虑债券发行费用),票面年利率为5%。该固定资产建造采用出包方式。2004年甲股份有限公司发生的与该固定资产建造有关的事项如下:1月1日,工程
根据下列材料回答问题。如果十二五时期江苏省税收收入与十一五期间(2006—2010年)的年均增长率保持一致,则十二五末的税收收入预计有多少亿元?()
TheoriginalAmericanflagcontains13horizontalstripesand13whitestarsarranged______tosymbolizeunityandequalityof
Predictingthefutureisalwaysrisky.Butit’sprobablysafetosaythatatleastafewhistorianswillonedayspeakofthe20
最新回复
(
0
)