单选题2.2 新一代信息技术及应用20 / 22
正在加载题目…
系统集成项目管理工程师 · 第三版 · 第2章 信息技术发展
ABE属性加密中的“且”和“或”怎样判断访问权限?
22 道章节练习题
答案与解析
正确答案 C
先算括号里的“或”:项目甲成员、安全审计员满足其一即可;再看外层“且”,研发部仍是必需条件。小陈有研发部属性,又有安全审计员属性,两层都通过,所以选C。小林虽满足括号里的两项,却缺少研发部,不能用数量多来补条件缺失。
把策略写成两道门更直观:第一道查是否属于研发部;第二道在项目甲成员和安全审计员中至少符合一项。小周只过第一道,小林只过第二道,小陈两道都过,小王也缺第一道。这是教材属性集合匹配策略树的原创演算,不是说用户随手填写属性就能拿到权限;可信确认和绑定属性的有效密钥,是题干已经给定的前提。
选项分析
- A
- 研发部满足外层的一部分,但项目甲成员和安全审计员均未给出,括号内的条件不成立。
- B
- 两项属性都落在括号内部,仍缺少外层必须同时成立的研发部属性,因此不能通过。
- C
- 研发部为真,括号中安全审计员为真,外层两个条件同时成立,满足完整策略。
- D
- 项目甲成员只能使括号内为真,财务部不能替代明确要求的研发部,故不满足策略。
容易混淆的地方
把“拥有更多属性”当成“权限更大”,没有按策略结构逐层判断;还容易误将且、或的位置看反。
再巩固一步
- 先圈括号,再标且/或;做完可把“研发部”改成必需证件,检查自己有没有把必需条件漏掉。
原创章节练习题 · 第三版 · 《系统集成项目管理工程师教程》第3版 · 2.2.2 · 纸书第79页查看完整题目与详解