- 1
- 0
- 约8.36千字
- 约 17页
- 2026-05-12 发布于山西
- 举报
2026年下半年信息安全工程师《案例分析》真题及答案解析
试题内容:
第一题:某企业网络采用基于角色的访问控制(RBAC)模型进行权限管理。系统中定义了三个角色:管理员(Admin)、普通用户(User)、审计员(Auditor)。权限集合为{P1:读文件,P2:写文件,P3:删除文件,P4:执行程序,P5:查看日志,P6:管理用户}。角色-权限分配关系如下:Admin拥有{P1,P2,P3,P4,P6};User拥有{P1,P4};Auditor拥有{P1,P5}。现有用户U1被分配了Admin和Auditor两个角色,用户U2被分配了User角色。请回答以下问题:
(1)根据RBAC基本模型,用户U1最终拥有的有效权限集合是什么?
(2)若引入角色继承关系,定义Admin角色继承User角色的所有权限,Auditor角色继承User角色的所有权限。此时,用户U1的有效权限集合又是什么?
(3)在问题(2)的继承关系下,系统管理员想要实现最小权限原则,为完成“备份所有日志文件并生成审计报告”这一任务,创建一个新的临时角色TaskRole。请设计该角色应分配的最小权限集合,并说明理由。
(4)简述在RBAC模型中,会话(Session)的概念及其作用。
第二题:分析以下关于SSL/TLS协议握手过程的简化描述,指出其中存在的安全漏洞或设计缺陷,并
您可能关注的文档
最近下载
- 车辆未过户保险免责协议书(2025最新版)4篇.pdf VIP
- GB 50660-2011 大中型火力发电厂设计规范.doc VIP
- 《鲁滨逊漂流记》阅读闯关试题及答案.docx
- 高压开关柜的运行与检修高压开关柜检修规程.doc VIP
- 2019年建筑工程常用规范图集.pdf VIP
- 模拟电子技术基础-习题答案-宋长青-申红明-邵海宝主编.pdf VIP
- 2026长三角一体化示范区(上海)外服人才服务有限公司综合窗口服务工作人员招聘17人笔试备考试题及答案解析.docx VIP
- 40-00-G3-管道材料等级索引.pdf VIP
- DL_T 2211-2021 直流验电器标准规范.docx VIP
- 2026长三角一体化示范区(上海)外服人才服务有限公司综合窗口服务工作人员招聘17人笔试备考题库及答案解析.docx VIP
原创力文档

文档评论(0)