软考在线  |  计算机技术与软件专业技术资格(水平)考试   |   [请选择科目]
[ 成为 VIP会员 ]        登录  |  注册      我的  购物车
 
科目切换  联系我们 
    
  |   [请选择科目]

VIP:有效提升20分!  真题  历年真题 (可免费开通)/  百科全书/ 机考模拟平台/  最难真题榜/  自测/  攻打黄金十二宫/  真题检索/  真题下载/  真题词库
知识   必会知识榜/  最难知识榜/  知识点查询/      文档   学习计划/  精华笔记/  试题文档     纸质图书   《百科全书》HOT!!/         /        首页/  2025年上半年专区/  手机版/ 
免费智能真题库 > 历年试卷 > 软件评测师 > 2022年下半年 软件评测师 下午试卷 案例
  第2题      

 
某企业为防止自身信息资源的非授权访问,建立了如图4-1所示的访问控制系统。

(1)认证:管理企业的合法用户,验证用户所宣称身份的合法性,该系统中的认证机制集成了基于口令的认证机制和基于PKI的数字证书认证机制;
(2)授权:赋予用户访问系统资源的权限,对企业资源的访问请求进行授权决策;
(3)安全审计:对系统记录与活动进行独立审查,发现访问控制机制中的安全缺陷,提出安全改进建议。
 
问题:2.1   对该访问控制系统进行测试时,用户权限控制是其中的一个测试重点。对用户权限控制的测试应包含哪两个主要方面?每个方面具体的测试内容又有哪些?
 
问题:2.2   测试过程中需对该访问控制系统进行模拟攻击试验,以验证其对企业资源非授权访问的防范能力。请给出三种针对该系统的可能攻击,并简要说明模拟攻击的基本原理。
 
问题:2.3   对该系统安全审计功能设计的测试点应包括哪些?
 
 
 确定 并 查看答案解析   我要标记      有奖找茬      上一题        下一题 
 

   题号导航      2022年下半年 软件评测师 下午试卷 案例   本试卷我的完整做题情况  
1 /
2 /
3 /
4 /
5 /
 
第2题    在手机中做本题
    在线人数   共计 12958人 在线 
    samuel.xu@..     fogge520.a..     wisoon@yah..     martinren3..     jianjier@1..     wcq36@126...
    jjyxr@163...     x99long@ya..     852691238@..     chengshoug..     liqi861111..     zhang@_741..
    469820555@..     hanshifeng..     haiqin28@h..     sunshine-y..     xinzhonga3..     fanhaitao0..
    huazhong19..     75368957@q..     yushaoyong..     tjqin2008@..     zhchg_001@..     316187005@..
    wtr999@126..     wangjin76@..     249116435@..     tctmikeche..     dengmao107..     haiqin28@h..
    448244204@..     yangfan135..     equlsky@ya..     jinlanzi85..     852691238@..     xy98988@16..
    lbxs19821@..     2828lulin@..     yang1986lo..     greenbirdf..     dyyangbo@1..     wangdan198..

本网站所有产品设计(包括造型,颜色,图案,观感,文字,产品,内容),功能及其展示形式,均已受版权或产权保护。
任何公司及个人不得以任何方式复制部分或全部,违者将依法追究责任,特此声明。
本站部分内容来自互联网或由会员上传,版权归原作者所有。如有问题,请及时联系我们。



京B2-20210865 | 京ICP备2020040059号-5 |京公网安备 11010502032051号 | 营业执照 | Copyright ©2000-2025 All Rights Reserved 软考在线版权所有