问题 单项选择题

下列说法中正确的是

A.有法律责任就必定会受到法律制裁

B.违反道德的行为必定为违法行为

C.中 * * 党的监督属于社会监督

D.法律原则具有可操作性较强、确定性程度较高的特点

答案

参考答案:C

解析:本题考查的知识点是:法律责任的实现方式、法律与道德的关系、社会监督、法律原则等综合知识。法律责任是指因为违反了法定义务或契约义务,或者不当行使法律权利、权力所产生的,由行为人承担的不利后果。法律责任的承担方式可以分为补偿性方式或制裁性方式。法律制裁仅仅是法律责任的一种实现形态。道德和法律调整人们行为的范围不同。道德所调整的人们行为规范的范围比法律更为广泛,所以违反道德的行为不一定是违法行为。法律规则具有可操作性较强、确定性程度较高的特点,而法律原则相对于法律规则来说则具有综合性、不确定性。政党、社会团体、人民群众的监督属于社会监督,中 * * 党也是政党,它对法律实施的监督也是社会监督。

问答题

阅读以下关于信息系统安全性的说明。

[说明]


某大型跨国企业的IT部门一年前基于SOA(Service-Oriented Architecture)对企业原有的多个信息系统进行了集成,实现了原有各系统之间的互连互通,搭建了支撑企业完整业务流程运作的统一信息系统平台。随着集成后系统的投入运行,IT部门发现在满足企业正常业务运作要求的同时,系统也暴露出明显的安全性缺陷,并在近期出现了企业敏感业务数据泄漏及系统核心业务功能非授权访问等严重安全事件。针对这一情况,企业决定由IT部门成立专门的项目组负责提高现有系统的安全性。
项目组在仔细调研和分析了系统现有安全性问题的基础上,决定首先为在网络中传输的数据提供机密性(Confidentiality)与完整性(Integrity)保障,同时为系统核心业务功能的访问提供访问控制机制,以保证只有授权用户才能使用特定功能。
经过分析和讨论,项目组决定采用加密技术为网络中传输的数据提供机密性与完整性保障。但在确定具体访问控制机制时,张工认为应该采用传统的强制访问控制(Mandatory Access Control)机制,而王工则建议采用基于角色的访问控制(Role-BasedAccess Control)与可扩展访问控制标记语言(eXtensible Access Control Markup Language,XACML)相结合的机制。项目组经过集体讨论,最终采用了王工的方案。

图5-1给出了基于XACML的授权决策中心的基本结构以及一次典型授权决策的执行过程,请分别将备选答案填入图中的(1)~(4)。
备选答案:策略管理点(PAP)、策略执行点(PEP)、策略信息点(PIP),策略决策点(PDP)
[*]

单项选择题