题目内容

试题五(共25分)
阅读以下有关软件与信息安全方面的说明,在答题纸上回答问题1至问题3。
【说明】
某软件公司拟开发一套信息安全支撑平台,为客户的局域网业务环境提供信息安全保护。该支撑平台的主要需求如下:
(1)为局域网业务环境提供用户身份鉴别与资源访问授权功能;
(2)为局域网环境中交换的网络数据提供加密保护;
(3)为服务器和终端机存储的敏感持久数据提供加密保护;
(4)保护的主要实体对象包括局域网内交换的网络数据包、文件服务器中的敏感数据文件、数据库服务器中的敏感关系数据和终端机用户存储的敏感数据文件:
(5)服务器中存储的敏感数据按安全管理员配置的权限访问;
(6)业务系统生成的单个敏感数据文件可能会达到数百兆的规模;
(7)终端机用户存储的敏感数据为用户私有;
(8)局域网业务环境的总用户数在100人以内。
【问题l】(9分)
在确定该支撑平台所采用的用户身份鉴别机制时,王工提出采用基于口令的简单认证机制,而李工则提出采用基于公钥体系的认证机制。项目组经过讨论,确定采用基于公钥体系的机制,请结合上述需求具体分析采用李工方案的原因。
【问题2】(7分)
针对需求(7),项目组经过讨论,确定了基于数字信封的加密方式,其加密后的文件结构如图5-1所示。请结合需求说明对文件数据进行加密时,应采用对称加密的块加密方式还是流加密方式,为什么?并对该机制中的数据加密与解密过程进行描述。
<其他文件头信息>
以数字信封形式封装的对称密钥
用对称密钥加密的文件数据
图5-1 加密数据文件结构
【问题3】(9分)
对数据库服务器中的敏感关系数据进行加密保护时,客户业务系统中的敏感关系数据主要是特定数据库表中的敏感字段值,客户要求对不同程度的敏感字段采用不同强度的密钥进行防护,且加密方式应尽可能减少安全管理与应用程序的负担。目前数据库管理系统提供的基本数据加密方式主要包括加解密API和透明加密两种,请用300字以内的文字对这两种方式进行解释,并结合需求说明应采用哪种加密方式。

查看答案
更多问题

对于在准备前期现金流入大于现金流出的项目,财务管理的内容相对较难。()

甲公司采用资产负债表债务法核算其所得税,适用的所得税税率为25%。2011年6月30日,甲公司将自用房产转作经营性出租且以公允价值模式计量的投资性房地产。该房产原值1000万元,预计使用年限为10年,转换前采用年限平均法计提折旧,无残值;截止2011年6月30日该房产已经使用3年,使用期间未计提减值准备;转换日,该房产的公允价值为1000万元。2011年12月31日,其公允价值为1100万元。假定税法对该房产按期计提折旧,税法规定的折旧年限、方法、净残值与转换前的会计核算相同。
要求:(1)编制2011年6月30日自用房产转换为投资性房地产的相关会计分录。
(2)计算该项投资性房地产2011年12月31日的账面价值和计税基础,并确认相应的所得税影响。
(3)编制2011年12月31日确认投资性房地产公允价值变动和相关所得税的会计分录。(答案中的金额单位用万元表示)

广告是组织者重要的收入来源之一。()

相关性原则在专业性会议或展览中表现得十分明显。()

答案查题题库