问题

试题五(共25分)

阅读以下有关软件与信息安全方面的说明,在答题纸上回答问题1至问题3。

【说明】

某软件公司拟开发一套信息安全支撑平台,为客户的局域网业务环境提供信息安全保护。该支撑平台的主要需求如下:

(1)为局域网业务环境提供用户身份鉴别与资源访问授权功能;

(2)为局域网环境中交换的网络数据提供加密保护;

(3)为服务器和终端机存储的敏感持久数据提供加密保护;

(4)保护的主要实体对象包括局域网内交换的网络数据包、文件服务器中的敏感数据文件、数据库服务器中的敏感关系数据和终端机用户存储的敏感数据文件:

(5)服务器中存储的敏感数据按安全管理员配置的权限访问;

(6)业务系统生成的单个敏感数据文件可能会达到数百兆的规模;

(7)终端机用户存储的敏感数据为用户私有;

(8)局域网业务环境的总用户数在100人以内。

【问题l】(9分)

在确定该支撑平台所采用的用户身份鉴别机制时,王工提出采用基于口令的简单认证机制,而李工则提出采用基于公钥体系的认证机制。项目组经过讨论,确定采用基于公钥体系的机制,请结合上述需求具体分析采用李工方案的原因。

【问题2】(7分)

针对需求(7),项目组经过讨论,确定了基于数字信封的加密方式,其加密后的文件结构如图5-1所示。请结合需求说明对文件数据进行加密时,应采用对称加密的块加密方式还是流加密方式,为什么?并对该机制中的数据加密与解密过程进行描述。

<其他文件头信息>

以数字信封形式封装的对称密钥

用对称密钥加密的文件数据

图5-1 加密数据文件结构

【问题3】(9分)

对数据库服务器中的敏感关系数据进行加密保护时,客户业务系统中的敏感关系数据主要是特定数据库表中的敏感字段值,客户要求对不同程度的敏感字段采用不同强度的密钥进行防护,且加密方式应尽可能减少安全管理与应用程序的负担。目前数据库管理系统提供的基本数据加密方式主要包括加解密API和透明加密两种,请用300字以内的文字对这两种方式进行解释,并结合需求说明应采用哪种加密方式。

参考答案
您可能感兴趣的试题
  • 假设系统中有n个进程共享3台打印机,任一进程在任一时刻最多只能使用1台打印机。若用PV操作控制n个进程使用打印机,则相应信号量S的取值范围为( ):若信号量S的值为-3,则系统中有( )个进程等待使用
  • 以下关于外部网关协议BGP4的说法,错误的是( )。A.BGP4是一种距离矢量路由协议 B.BGP4通过UDP传输路由信息 C.BGP4支持路由汇聚功能 D.BGP4能够检测路由循环
  • 网管中心在进行服务器部署时应充分考虑到功能、服务提供对象、流量、安全等因素。某网络需要提供的服务包括VOD服务、网络流量监控服务以及可对外提供的Web服务和邮件服务。在对以上服务器进行部署过程中,VO
  • SSL包含的主要子协议是记录协议( ) 。A.AH协议和ESP协议 B.AH协议和握手协议 C.警告协议和ESP协议 D.警告协议和握手协议
  • 下列访问控制模型中,对象的访问权限可以随着执行任务的上下文环境发生变化的是( )的控制模型。A.基于角色 B.基于任务 C.基于对象 D.强制型
  • 在诊断光纤故障的仪表中,设备( )可在光纤的一端就测得光纤的损耗。A.光功率计 B.稳定光源 C.电磁辐射测试笔 D.光时域反射仪
相关内容