题库系统集成项目管理工程师

系统集成项目管理工程师 · 第三版 · 第2章 信息技术发展

ABE属性加密中的“且”和“或”怎样判断访问权限?

22 道章节练习题
单选题2.2 新一代信息技术及应用20 / 22

某ABE方案的解密策略为“研发部 且(项目甲成员 或 安全审计员)”。各人的属性均经可信授权中心确认并绑定到有效私钥。以下仅持有所列属性者,谁满足策略?

选择答案
未作答
答案与解析

正确答案 C

先算括号里的“或”:项目甲成员、安全审计员满足其一即可;再看外层“且”,研发部仍是必需条件。小陈有研发部属性,又有安全审计员属性,两层都通过,所以选C。小林虽满足括号里的两项,却缺少研发部,不能用数量多来补条件缺失。

把策略写成两道门更直观:第一道查是否属于研发部;第二道在项目甲成员和安全审计员中至少符合一项。小周只过第一道,小林只过第二道,小陈两道都过,小王也缺第一道。这是教材属性集合匹配策略树的原创演算,不是说用户随手填写属性就能拿到权限;可信确认和绑定属性的有效密钥,是题干已经给定的前提。

选项分析

A
研发部满足外层的一部分,但项目甲成员和安全审计员均未给出,括号内的条件不成立。
B
两项属性都落在括号内部,仍缺少外层必须同时成立的研发部属性,因此不能通过。
C
研发部为真,括号中安全审计员为真,外层两个条件同时成立,满足完整策略。
D
项目甲成员只能使括号内为真,财务部不能替代明确要求的研发部,故不满足策略。

容易混淆的地方

把“拥有更多属性”当成“权限更大”,没有按策略结构逐层判断;还容易误将且、或的位置看反。

再巩固一步

  • 先圈括号,再标且/或;做完可把“研发部”改成必需证件,检查自己有没有把必需条件漏掉。
原创章节练习题 · 第三版 · 《系统集成项目管理工程师教程》第3版 · 2.2.2 · 纸书第79页

练习小结

题目纠错

未发送。正式接收渠道尚未接通。

查看纠错信息