单选题4.7 安全架构7 / 18
正在加载题目…
系统集成项目管理工程师 · 第三版 · 第4章 信息系统架构
ADF已判定拒绝,为什么仍要检查AEF是否阻断访问?
18 道章节练习题
答案与解析
正确答案 C
判决已经正确,问题出在判决没有落到访问路径上。ADF回答“允不允许”,AEF负责让这个结果真正生效。只写拒绝日志却继续转发,访问并未被阻止,选C。
把一次下载分成三步就容易看清:请求到来,作出权限判决,按判决放行或阻断。题干前两步都在,第三步做错了。若判决模块返回拒绝,执行组件却仍把请求交给目标,再多记录一条日志也不能补上控制。这里划分的是功能职责,不要求ADF与AEF一定运行在两台机器或两个独立产品中;即使同一程序同时承担两种功能,也要保证拒绝结果无法被绕过。
选项分析
- A
- 题干已明确判决正确,重复作出同一个结论并不能修复请求继续被转发的问题,故障点仍在执行环节。
- B
- 访问控制不能依赖无权限用户自愿放弃结果,是否放行应由受控访问路径上的执行功能落实。
- C
- AEF负责依据判决控制请求能否到达目标,阻断本次未获许可的访问正是这里缺少的动作。
- D
- 重命名文件既没有执行已有拒绝判决,也不等同于建立权限控制,不能修复题干所述链路。
容易混淆的地方
把“系统判断没有权限”当成“系统已阻止访问”,忽略判决结果与实际请求路径之间还需要执行控制。
再巩固一步
- 遇到ADF与AEF,先找动词:按规则作决定是判决,按决定拦截或放行是执行。
原创章节练习题 · 第三版 · 《系统集成项目管理工程师教程》第3版 · 4.7.4 · 纸书第182页查看完整题目与详解