首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
OSI安全体系结构定义了五种安全服务,其中(16)用于识别对象的身份并对身份证实。(17)上用于防止对资源的非授权访问,确保只有经过授权的实体才能访问受保护的资源。 (17)
OSI安全体系结构定义了五种安全服务,其中(16)用于识别对象的身份并对身份证实。(17)上用于防止对资源的非授权访问,确保只有经过授权的实体才能访问受保护的资源。 (17)
admin
2016-03-25
108
问题
OSI安全体系结构定义了五种安全服务,其中(16)用于识别对象的身份并对身份证实。(17)上用于防止对资源的非授权访问,确保只有经过授权的实体才能访问受保护的资源。
(17)
选项
A、安全认证服务
B、访问控制安全服务
C、数据保密性安全服务
D、数据完整性安全服务
答案
B
解析
五类安全服务包括认证(鉴别)服务、访问控制服务、数据保密性服务、数据完整性服务和抗否认性服务。
认证(鉴别)服务:在网络交互过程中,对收发双方的身份及数据来源进行验证。
访问控制服务:防止未授权用户非法访问资源,包括用户身份认证和用户权限确认。
数据保密性服务:防止数据在传输过程中被破解、泄露。
数据完整性服务:防止数据在传输过程中被篡改。
抗否认性服务:也称为抗抵赖服务或确认服务。防止发送方与接收方在执行各自操作后,否认各自所做的操作。
八类安全机制包括加密机制、数字签名机制、访问控制机制、数据完整性机制、认证机制、业务流填充机制、路由控制机制和公证机制。
加密机制:加密机制对应数据保密性服务。加密是提高数据安全性的最简便方法。通过对数据进行加密,有效提高了数据的保密性,能防止数据在传输过程中被窃取。常用的加密算法有对称加密算法(如DES算法)和非对称加密算法(如RSA算法)。
数字签名机制:数字签名机制对应认证(鉴别)服务。数字签名是有效的鉴别方法,利用数字签名技术可以实施用户身份认证和消息认证,它具有解决收发双方纠纷的能力,是认证(鉴别)服务最核心的技术。在数字签名技术的基础上,为了鉴别软件的有效性,又产生了代码签名技术。常用的签名算法有RSA算法和DSA算法。
访问控制机制:访问控制机制对应访问控制服务。通过预先设定的规则对用户所访问的数据进行限制。通常,首先是通过用户的用户名和口令进行验证;其次是通过用户角色、用户组等规则进行验证;最后用户才能访问相应的限制资源。一般常使用基于用户角色的访问控制方式,如RBAC(Role Basic Access Control,基于用户角色的访问控制)。
数据完整性机制:数据完整性机制对应数据完整性服务。数据完整性的作用是为了避免数据在传输过程中受到干扰,同时防止数据在传输过程中被篡改,以提高数据传输完整性。通常可以使用单向加密算法对数据加密,生成唯一验证码,用以校验数据完整性。常用的加密算法有。MD5算法和SHA算法。
认证机制:认证机制对应认证(鉴别)服务。认证的目的在于验证接收方所接收到的数据是否来源于所期望的发送方,通常可使用数字签名来进行认证。常用算法有RSA算法和DSA算法。
业务流填充机制:也称为传输流填充机制。业务流填充机制对应数据保密性服务。
业务流填充机制通过在数据传输过程中传送随机数的方式,混淆真实的数据,加大数据破解的难度,提高数据的保密性。
路由控制机制:路由控制机制对应访问控制服务。路由控制机制为数据发送方选择安全网络通信路径,避免发送方使用不安全路径发送数据,提高数据的安全性。
公证机制:公证机制对应抗否认性服务。公证机制的作用在于解决收发双方的纠纷问题,确保两方利益不受损害。类似于现实生活中,合同双方签署合同的同时,需要将合同的第三份交由第三方公证机构进行公证。
安全机制对安全服务做了详尽的补充,针对各种服务选择相应的安全机制可以有效地提高应用安全性。随着技术的不断发展,各项安全机制相关的技术不断提高,尤其是结合加密理论之后,应用安全性得到了显著提高。
所以,安全认证服务用于识别对象的身份并对身份证实。访问控制安全服务用于防止对资源的非授权访问,确保只有经过授权的实体才能访问受保护的资源。
转载请注明原文地址:https://kaotiyun.com/show/vYGZ777K
本试题收录于:
信息系统项目管理师上午综合知识考试题库软考高级分类
0
信息系统项目管理师上午综合知识考试
软考高级
相关试题推荐
多重安全网关是一种网络隔离技术,其对数据交换采用的防护策略是(38)。
ECC纠错技术需要额外的空间来存储校正码。一个64位数据产生的ECC码要占用(32)位空间。
以下关于网络物理隔离技术的描述中,错误的是(42)。
以下给出的地址中,属于子网197.182.15.19/28的主机地址是(7)。
表4-2为同时开展的4个项目在某个时刻的计划值(PV)、实际成本(AV)和净值(EV),该时刻成本超出最多的项目和进度最为落后的项目分别是(54)。
针对用户的需求,设计师提出了用物理隔离来实现网络安全的方案。经过比较,决定采用隔离网闸实现物理隔离。物理隔离的思想是(1),隔离网闸的主要实现技术不包括(2)。(1)
由10个AS连接组成的网络,使用BGP-4进行AS之间的路由选择。以下叙述正确的是______。
某单位采用DHCP进行IP地址自动分配,经常因获取不到地址受到用户的抱怨,网管中心决定采用NetworkingMonitor来监视客户端和服务器之间的通信。为了寻找解决问题的方法,重点要监视()DHCP消息。
(72)istheprocessofobtainingthestakeholdrs’formalacceptanceofthecompletedprojectscope.Verifyingthescopeincludes
Someteamleadersthinkthattheonlywayto()theirteamisthroughcashincentives.However,researchprovesthatmoneyisth
随机试题
A.清热解毒,燥湿止带B.清热解毒,利水消肿C.清热解毒,清肝泻火,定惊D.清热解毒,凉血消斑E.清热解毒,凉血利咽大青叶的功效是
关于慢性支气管炎的临床表现,不正确的是
重型肝炎的治疗中不宜
车辆轮对内侧距离为()mm。
【背景资料】某高速公路,路面为沥青混凝土路面,基层为水泥稳定土基层,施工单位在基层施工过程中,出现以下情况:(1)由于本工程的路面属高级路面,所以采用水泥稳定细粒土做该路面的基层。(2)在选择水泥时,施工单位选择了终凝时间较短的水泥。(3)该工程采
某公司根据现金持有量的存货模式确定的最佳现金持有量为20000元,有价证券的年利率为10%。在最佳现金持有量下,该公司与现金持有量相关的现金使用总成本为()元。
设f(c)在(一∞,+∞)内可导,则()。
下列语句没有语病的是()。
党在社会主义初级阶段的基本路线简要概括为()。
Readthismemoaboutproblemsofnoiselevelsinfactories.Choosethebestwordtofilleachgap.Foreachquestion(19—33)wri
最新回复
(
0
)