首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
OSI安全体系结构定义了五种安全服务,其中(16)用于识别对象的身份并对身份证实。(17)上用于防止对资源的非授权访问,确保只有经过授权的实体才能访问受保护的资源。 (17)
OSI安全体系结构定义了五种安全服务,其中(16)用于识别对象的身份并对身份证实。(17)上用于防止对资源的非授权访问,确保只有经过授权的实体才能访问受保护的资源。 (17)
admin
2016-03-25
127
问题
OSI安全体系结构定义了五种安全服务,其中(16)用于识别对象的身份并对身份证实。(17)上用于防止对资源的非授权访问,确保只有经过授权的实体才能访问受保护的资源。
(17)
选项
A、安全认证服务
B、访问控制安全服务
C、数据保密性安全服务
D、数据完整性安全服务
答案
B
解析
五类安全服务包括认证(鉴别)服务、访问控制服务、数据保密性服务、数据完整性服务和抗否认性服务。
认证(鉴别)服务:在网络交互过程中,对收发双方的身份及数据来源进行验证。
访问控制服务:防止未授权用户非法访问资源,包括用户身份认证和用户权限确认。
数据保密性服务:防止数据在传输过程中被破解、泄露。
数据完整性服务:防止数据在传输过程中被篡改。
抗否认性服务:也称为抗抵赖服务或确认服务。防止发送方与接收方在执行各自操作后,否认各自所做的操作。
八类安全机制包括加密机制、数字签名机制、访问控制机制、数据完整性机制、认证机制、业务流填充机制、路由控制机制和公证机制。
加密机制:加密机制对应数据保密性服务。加密是提高数据安全性的最简便方法。通过对数据进行加密,有效提高了数据的保密性,能防止数据在传输过程中被窃取。常用的加密算法有对称加密算法(如DES算法)和非对称加密算法(如RSA算法)。
数字签名机制:数字签名机制对应认证(鉴别)服务。数字签名是有效的鉴别方法,利用数字签名技术可以实施用户身份认证和消息认证,它具有解决收发双方纠纷的能力,是认证(鉴别)服务最核心的技术。在数字签名技术的基础上,为了鉴别软件的有效性,又产生了代码签名技术。常用的签名算法有RSA算法和DSA算法。
访问控制机制:访问控制机制对应访问控制服务。通过预先设定的规则对用户所访问的数据进行限制。通常,首先是通过用户的用户名和口令进行验证;其次是通过用户角色、用户组等规则进行验证;最后用户才能访问相应的限制资源。一般常使用基于用户角色的访问控制方式,如RBAC(Role Basic Access Control,基于用户角色的访问控制)。
数据完整性机制:数据完整性机制对应数据完整性服务。数据完整性的作用是为了避免数据在传输过程中受到干扰,同时防止数据在传输过程中被篡改,以提高数据传输完整性。通常可以使用单向加密算法对数据加密,生成唯一验证码,用以校验数据完整性。常用的加密算法有。MD5算法和SHA算法。
认证机制:认证机制对应认证(鉴别)服务。认证的目的在于验证接收方所接收到的数据是否来源于所期望的发送方,通常可使用数字签名来进行认证。常用算法有RSA算法和DSA算法。
业务流填充机制:也称为传输流填充机制。业务流填充机制对应数据保密性服务。
业务流填充机制通过在数据传输过程中传送随机数的方式,混淆真实的数据,加大数据破解的难度,提高数据的保密性。
路由控制机制:路由控制机制对应访问控制服务。路由控制机制为数据发送方选择安全网络通信路径,避免发送方使用不安全路径发送数据,提高数据的安全性。
公证机制:公证机制对应抗否认性服务。公证机制的作用在于解决收发双方的纠纷问题,确保两方利益不受损害。类似于现实生活中,合同双方签署合同的同时,需要将合同的第三份交由第三方公证机构进行公证。
安全机制对安全服务做了详尽的补充,针对各种服务选择相应的安全机制可以有效地提高应用安全性。随着技术的不断发展,各项安全机制相关的技术不断提高,尤其是结合加密理论之后,应用安全性得到了显著提高。
所以,安全认证服务用于识别对象的身份并对身份证实。访问控制安全服务用于防止对资源的非授权访问,确保只有经过授权的实体才能访问受保护的资源。
转载请注明原文地址:https://kaotiyun.com/show/vYGZ777K
本试题收录于:
信息系统项目管理师上午综合知识考试题库软考高级分类
0
信息系统项目管理师上午综合知识考试
软考高级
相关试题推荐
攻击者向某个设备发送数据包,并将数据包的源IP地址和目的IP地址都设置成攻击目标的地址。这种攻击被称为(43)。
11个乡镇之间的光缆铺设网络结构及每条光缆长度如图3-7所示。从乡镇s到乡镇t的最短光缆铺设距离为(66)公里。
某公司防火墙系统由包过滤路由器和应用网关组成。下列描述中,错误的是(37)。
进行PPP配置时,可利用(29)命令诊断身份认证过程中出现的问题,得到如图3-3所示的系统输出信息。
在网络工程项目中,技术风险威胁到待建工程的质量及交付时间,而(24)不属于技术风险。
某DHCP服务器设置的地址池IP从192.36.96.101到192.36.96.150,此时该网段下某Windows工作站启动后,自动获得169.254.220.167这一IP地址,这是因为(25)。
某机构要新建一个网络,除内部办公、员工邮件等功能外,还要对外提供访问本机构网站(包括动态网页)和FTP服务,设计师在设计网络安全策略时,给出的方案是:利用DMZ保护内网不受攻击,在DMZ和内网之间配一个内部防火墙,在DMZ和Internet间,较好的策略
某大学拟建设无线校园网,委托甲公司承建。甲公司的张工程师带队去进行需求调研,获得的主要信息有:校园面积约4km2,室外绝大部分区域、主要建筑物内实现覆盖,允许同时上网用户数量为5000以上,非本校师生不允许自由接入,主要业务类型为上网浏览、电子邮件
以下关于自顶向下开发方法的叙述中,正确的是()。
随机试题
Ithasbeentwoyearssinceherbrotherwas______withherparents.
按照选择的结果,自然选择可分为稳定选择、______和分裂选择。
女性患者,50岁。因右上肢抽搐和昏迷而急诊。陪人诉近半月来患者反复畏寒,发热、恶心欲呕,精神不振,4小时前开始神志不清,既往史不详,有糖尿病家族史。体检:肥胖体型,双瞳直径3mm,尿糖(+++),尿酮(+),二氧化碳结合力19mmol/L,血钠155
女性,62岁,主诉右膝关节间断性肿胀疼痛半年,其他关节无症状,曾经穿刺抽液发现暗红色关节液,检查右膝关节滑膜肥厚,关节积液,首先考虑的初步诊断是
甲公司2000年获得一项外观涉及专利,乙公司未经甲公司许可,以生产经营为目的制造该专利产品。丙公司未经甲公司许可,以生产经营为目的所为的下列行为,哪些构成侵犯该专利的行为?
因订立或者履行企业年金方案发生争议的,按国家有关()争议处理规定执行。
根据支付结算法律制度的规定,下列存款人,不得开立基本存款账户的是()。
某一种具体产品针对某一特定的消费者群,在经过市场细分明确产品或服务的消费者之后,需要对这部分消费者的消费层次、消费要求、心理状况、消费动机、消费方式进行调查和分析。这是市场调查的________。
Youaregoingtoreadatextaboute-mail,followedbyalistofdetailexplanationsorcitedstatements.Choosethebestrelate
A、Theplayersusearoundballinthegame.B、Theplayerscannotpasstheballwiththeirhands.C、Thegameisarugbygame.D、T
最新回复
(
0
)