섹션: 암호화 설명/참조: 단방향 해시는 가변 길이 문자열을 메시지로 받아 압축하고 해시 값이라고 하는 고정 길이 값으로 변환하는 함수입니다. 무결성은 제공하지만 기밀성, 가용성 또는 인증은 제공하지 않습니다. 출처: WALLHOFF, John, CBK#5 Cryptography(CISSP 연구 가이드), 2002년 4월(5페이지).
SSCP 문제 514
다음 중 디지털 서명으로 해결되지 않는 문제는 무엇입니까?
정답: D
디지털 서명은 CIA 트라이어드의 기밀성과 무결성을 직접 다룹니다. 서비스 거부 공격인 가용성을 직접적으로 다루지는 않습니다. 다른 답변은 다음과 같은 이유로 올바르지 않습니다. "nonrepudiation"은 디지털 서명이 부인 방지를 제공할 수 있기 때문에 올바르지 않습니다. 디지털 서명을 인증 메커니즘으로 사용할 수 있기 때문에 "인증"이 올바르지 않습니다. 디지털 서명이 데이터 무결성을 확인하기 때문에 "데이터 무결성"이 올바르지 않습니다(부인 방지의 일부로) 참조: 공식 ISC2 가이드 페이지: 227 & 265 All in One Third Edition 페이지: 648
SSCP 문제 515
다음 중 기술적 통제가 아닌 것은?
정답: C
섹션: 보안 운영 관리 설명/참조: 그것은 '물리적 통제'로 간주됩니다. 액세스 제어에는 관리, 기술 및 물리적 세 가지 범주가 있습니다. 각 범주에는 수동 또는 자동으로 수행할 수 있는 서로 다른 액세스 제어 메커니즘이 있습니다. 이러한 모든 액세스 제어 메커니즘은 인프라와 해당 데이터를 보호하기 위해 서로 협력하여 작동해야 합니다. 액세스 제어의 각 범주에는 그 안에 속하는 여러 구성 요소가 있으며 여기에는 일부 목록이 표시됩니다. 모든 컨트롤이 단일 범주에 속하는 것은 아니며 많은 컨트롤이 두 개 이상의 범주에 속합니다. 아래에는 세 가지 범주 모두에 속하는 백업의 예가 있습니다. 관리 통제 정책 및 절차 - 백업 정책이 있을 것입니다. 인사 통제 감독 구조 보안 인식 교육 테스트 물리적 통제 네트워크 분리 경계 보안 컴퓨터 제어 작업 영역 분리 데이터 백업(미디어의 실제 저장, 즉, 오프사이트 저장 시설) 케이블 연결 기술 제어 시스템 액세스 네트워크 아키텍처 네트워크 액세스 암호화 및 프로토콜 제어 영역 백업 감사(백업을 수행하는 실제 소프트웨어) 다음 답변은 올바르지 않습니다. 암호 및 리소스 관리는 논리적 또는 기술적 제어로 간주됩니다. 식별 및 인증 방법은 논리적 또는 기술적 통제로 간주됩니다. 침입 탐지 시스템은 논리적 또는 기술적 제어로 간주됩니다. 참조: Shon Harris, AIO v3, 4장: 액세스 제어, 페이지: 180 - 185
SSCP 문제 516
다음 중 Kerberos가 처리하는 것은 무엇입니까?
정답: A
설명/참조: Kerberos는 정보의 기밀성과 무결성을 다룹니다. 또한 주로 인증을 다루지만 가용성을 직접적으로 다루지는 않습니다. 이 질문에 사용된 참조: KRUTZ, Ronald L. & VINES, Russel D., CISSP 준비 가이드: 컴퓨터 보안의 10가지 도메인 마스터링, 2001, John Wiley & Sons, 42페이지. 그리고 https://www.ietf.org/rfc/rfc4120.txt 그리고 http://learn-networking.com/network-security/how-kerberos-authentication-works
SSCP 문제 517
민감도 레이블이 "비교할 수 없다"는 것은 무엇을 의미합니까?
정답: D
설명/참조: 카테고리가 존재하지 않으면 비교할 수 없습니다. 비교할 수 없는 것은 두 개의 분리된 민감도 레이블이 있는 경우입니다. 즉, 레이블 중 하나의 범주가 다른 레이블에 없는 것입니다. "어느 레이블도 다른 레이블의 모든 범주를 포함하지 않기 때문에 레이블을 비교할 수 없습니다. 비교할 수 없다고 합니다." 비교 가능성: 라벨: 일급비밀 [비너스 알파] 레이블 중 하나보다 "높음": SECRET [비너스 알파] 일급비밀 [비너스] 그러나 레이블이 다음과 같이 말할 수는 없습니다. 일급 비밀 [비너스] 레이블보다 높음: 비밀 [알파] 어느 레이블에도 다른 레이블의 모든 범주가 포함되어 있지 않으므로 레이블을 비교할 수 없습니다. 비교불가라고 합니다. 의무적인 접근 통제 시스템에서 당신은 당신의 허가와 비교할 수 없는 레이블을 가진 파일에 접근할 수 없습니다. 다단계 보안 정책은 지배 관계로 알려진 레이블 간의 순서 관계를 사용합니다. 직관적으로 우리는 다른 하나를 지배하는 레이블을 다른 레이블보다 "높은" 것으로 생각합니다. 유사하게, 우리는 다른 것에 의해 지배되는 레이블을 다른 것보다 "낮은" 것으로 생각합니다. 지배 관계는 허용된 작업 및 정보 흐름을 결정하는 데 사용됩니다. 권세 지배 관계는 레이블의 감도/간격 구성 요소의 순서와 구획 세트의 교차점에 의해 결정됩니다. 샘플 감도/클리어런스 주문은 다음과 같습니다. 일급 비밀 > 비밀 > 기밀 > 미분류 s3 > s2 > s1 > s0 공식적으로 레이블 1이 레이블 2를 지배하려면 다음 두 가지가 모두 충족되어야 합니다. 라벨 1의 감도/클리어런스는 라벨 2의 감도/클리어런스보다 크거나 같아야 합니다. 레이블 1과 레이블 2의 구획 교차는 레이블 2의 구획과 같아야 합니다. 추가로: 감도/간격 및 구획 세트가 정확히 동일한 경우 두 레이블이 동일하다고 합니다. 지배에는 평등이 포함됩니다. 한 레이블이 다른 레이블을 지배하지만 다른 레이블과 동일하지 않은 경우 다른 레이블을 엄격하게 지배한다고 합니다. 각 레이블에 다른 하나의 구획 세트에 포함되지 않은 구획이 하나 이상 있는 경우 두 레이블을 비교할 수 없다고 합니다. 지배 관계는 가능한 모든 MLS 레이블에 대해 부분적인 순서를 생성하여 MLS 보안 격자로 알려진 결과를 생성합니다. 다음 답변은 올바르지 않습니다. 두 레이블의 분류 수가 다릅니다. 범주는 분류가 아니라 비교 대상이기 때문에 올바르지 않습니다. 어느 레이블에도 다른 레이블의 모든 분류가 포함되어 있지 않습니다. 범주는 분류가 아니라 비교 대상이기 때문에 올바르지 않습니다. 두 레이블의 범주 수가 다릅니다. 범주가 한 민감도 레이블에 두 번 이상 존재하고 다른 민감도 레이블에 존재하여 비교할 수 있기 때문에 올바르지 않습니다. 이 질문에 사용된 참조: OReilly - 컴퓨터 시스템 및 액세스 제어(3장) http://www.oreilly.com/catalog/csb/chapter/ch03.html 그리고 http://rubix.com/cms/mls_dom