IBM认证考试

一个SOA应用中,希望在一个集中的地方对服务请求者的身份进行验证,最合适的地方是()。A、服务提供者处B、SOAP头C、防火墙D、ESB

题目

一个SOA应用中,希望在一个集中的地方对服务请求者的身份进行验证,最合适的地方是()。

  • A、服务提供者处
  • B、SOAP头
  • C、防火墙
  • D、ESB
如果没有搜索结果,请直接 联系老师 获取答案。
如果没有搜索结果,请直接 联系老师 获取答案。
相似问题和答案

第1题:

● 为保障 Web 服务器的安全运行,对用户要进行身份验证。关于Windows Server 2003 中的 “集成Windows 身份验证”,下列说法中错误的是 (40 ) 。

(40 )A. 在这种身份验证方式中,用户名和密码在发送前要经过加密处理,所以是一 种安全的身份验证方案。

B. 这种身份验证方案结合了Windows NT 质询/响应身份验证和Kerberos v5 身 份验证两种方式。

C. 如果用户系统在域控制器中安装了活动目录服务,而且浏览器支持 Kerberos v5 身份认证协议,则使用Kerberos v5 身份验证。

D. 客户机通过代理服务器建立连接时,可采用集成Windows 身份验证方案进行 验证。


正确答案:D

第2题:

企业服务总线(ESB)是企业实现SOA的重要基础,在SOA中实现信息系统间数据交互的集中管理。()

此题为判断题(对,错)。


答案:正确

第3题:

一个身份认证系统一般由哪几个部分组成()。

A、请求者

B、验证者

C、示证者

D、攻击者


参考答案:BCD

第4题:

在进入SOA之初,应该先执行哪一个管理方面?()

A.创建SOA架构文档

B.对服务.应用和资源进行管理并保证其安全

C.为测试SOA的有效性提供一个框架

D.建立元数据模型以保证协同工作的安全


参考答案:C

第5题:

一个SOA应用中,希望在一个集中的地方对服务请求者的身份进行验证,最合适的地方是()。

A.服务提供者处

B.SOAP头

C.防火墙

D.ESB


参考答案:D

第6题:

如果系统中存在一个应用程序,在访问SQLServer数据库时通过用户名和密码连接到服务器,这时安装SQLServer2005时选择的身份验证模式应该是混合模式。()

此题为判断题(对,错)。


参考答案:正确

第7题:

在SQL Server 2000中,新建了一个SQL Server身份验证模式的登录账户LOG,现希望LOG在数据库服务器上具有全部的操作权限,下述语句是为LOG授权的语句,请补全该语句。 EXEC sp_addsrvrolemember‘LOG’,______


正确答案:db_owner
db_owner 解析:在SQL Server中,若希望用户具有数据库服务器上的全部权限,则应将该用户加入db_owner角色中。

第8题:

为保障Web服务器的安全运行,对用户要进行身份验证。关于Windows Server 2003中的“集成Windows身份验证”,下列说法中错误的是——。

A.在这种身份验证方案中,用户名和密码在发送前要经过加密处理,所以是一种安全的身份验证方案

B.这种身份验证方案结合了Windows N-T质询/响应身份验证和Kerberos v5身份验证两种方式

C.如果用户系统在域控制器中安装了活动目录服务,而且浏览器支持Kerberos v5身份认证协议,则使用Kerberos v5身份验证

D.客户机通过代理服务器建立连接时。可采用集成Windows身份验证方案进行验证


正确答案:D
解析:集成Windows身份验证是一种安全的验证形式。在通过网络发送用户名和密码之前,要先将它们进行进行加密。当启用集成Windows身份验证时,用户的浏览器通过与Web服务器进行密码交换(包括哈希)来证明其知晓密码。集成Windows身份验证是Windows Server 2003家族成员中使用的默认验证方法。集成Windows身份验证使用Kerberos v5验证和NTLM(质询/响应)验证。如果在’Windows 2000或更高版本域控制器上安装了Active Directory服务,并且用户的浏览器支持Kerberos v5验证协议,则使用Kerberos v5验证,否则使用NTLM验证。集成Windows身份验证包括Negotiate、Kerberos和NTLM验证方法。这几种验证方法非常适用于连接在Intemet上的客户端,因为这两种验证方法均缺少如下功能:NTI.M可以通过防火墙,但通常会被代理服务器挡住;Kerberos可以通过代理服务器,但通常会被防火墙挡住。要成功地进行Kerberos v5验证,客户端和服务器都必须可靠地连接到密钥分配中心(KDC),并且必须与Active Directory服务兼容。故选D)。

第9题:

哪一个服务是运行在SOA环境下在服务注册中没有定义,并且是建立在没有适当的治理或控制之上的?()

A.流氓服务

B.重复的服务

C.板凳软件服务

D.综合应用服务


参考答案:A

第10题:

哪三个满足SOA的身份传播的要求?()

A.在不同的身份间翻译

B.对身份验证使用开放标准

C.处理各有自己的身份注册的服务

D.处理与应用业务逻辑联系的身份

E.提供消息的数字签名块的描述

F.对代表身份理解并以各种格式操作


参考答案:A, C, F

更多相关问题