当前位置: 首页icon 51CTO软考 > 软考资讯 >考试科目 >2017年5月 信息安全工程师 上午题之十二

2017年5月 信息安全工程师 上午题之十二

作者:wx6125d801a4b782023-10-23 01:00:11
备考咨询 刷题指导
添加专属学姐
下载资料 2024上半年软考备考资料+考试大纲
下载按钮 下载
引号

摘要:对于【信息安全工程师】软考考试而言,真题无疑是最重要的学习资料之一。在软考备考过程中,吃透真题、掌握真题所考知识点、熟悉真题的出题思路,对我们提升分数的效果是最明显的,通过对真题的反复练习,还可以查漏补缺。今天,给大家带来【2017年5月 信息安全工程师 上午题】部分真题的详解,一起来看看吧~1、安全策略表达模型是一种对安全需求与安全策略的抽象概念模型,一般分为自主访问

引号
摘要:对于【信息安全工程师】软考考试而言,试题无疑是最重要的学习资料之一。在软考备考过程中,吃透试题、掌握试题所考知识点、熟悉试题的出题思路,对我们提升分数的效果是最明显的,通过对试题的反复练习,还可以查漏补缺。今天,给大家带来【2017年5月 信息安全工程师 上午题】部分试题的详解,一起来看看吧~



1、安全策略表达模型是一种对安全需求与安全策略的抽象概念模型,一般分为自主访问控制模型和强制访问控制模型。以下属于自主访问控制模型的是()
A、 BLP 模型

B、 HRU模型

C、 BN模型

D、 基于角色的访问控制模型


答案:B
答题解析:




70年代末,M. A. Harrison,W. L. Ruzzo和J. D. UIIman就对自主访问控制进行扩充,提出了客体主人自主管理该客体的访问和安全管理员限制访问权限随意扩散相结合的半自主式的HRU访问控制模型。
1989年Brewer和Nash提出的兼顾保密性和完整性的安全模型,又称BN模型。主要用来解决商业中的利益冲突问题,目标是防止利益冲突的发生。中国墙模型对数据的访问控制是根据主体已经具有的访问权力来确定是否可以访问当前数据。

安全模型的表现力各不相同,如BLP和Biba是多级安全模型,用安全级别区分系统中对象,用安全级别间的关系来控制对对象的操作,主要侧重于读操作和写操作等有限的几个操作,属于强制访问控制;有的可以用不同的配置满足不同的安全需求,如RBAC模型可以用不同的配置实现自主访问控制和强制访问控制,DTE模型可以用来限定特权操作。

2、SHA1算法的消息摘要长度是()位
A、 128
B、 160
C、 256
D、 512

答案:B
答题解析:



3、A方有一对密钥(KApub,KApri),B方有一对密匙(KBpub,KBpri),A方给B方发送信息M,对信息M加密为:M ’= KBpub(KApri(M))。B方收到密文,正确的解决方案是()
A、 KBpub(KApri(M‘)) 
B、 KBpub(KApub(M‘))
C、 KApub(KBpri(M‘)) 
D、 KBpri(KApri(M‘))

答案:C
答题解析:

接收方B接收到密文M’后,首先用自己的私钥对m’进行解密,即KBpri(M‘),然后再用发送方A的公钥KApub对KBpri(M‘)进行解密,得到KApub(KBpri(M‘))。




查看完整试题>>>


代理合作学习群