问题 单项选择题

PH软件开发公司承接了ZF企业基于因特网的B2C业务系统的研发任务。ZF企业提出的业务系统安全性要求之一是防止授权侵犯和保留用户痕迹。针对这一要求,PH公司架构师给出的解决方案最可能是______。

A.完整性(Integrity)框架方案

B.访问控制(Access Control)框架方案

C.身份鉴别(Authentication)框架方案

D.抗抵赖(Non-repudiation)框架方案

答案

参考答案:D

解析:[要点解析] 授权侵犯是指被授权以某一目的使用某一系统或资源的某个人,却将此权限用于其他非授权的目的,也称做“内部攻击”。
防止授权侵犯的主要手段是提供类似于审计的功能,从系统安全体系架构的设计角度而言,即提供抗抵赖(Non-repudiation)框架。抗抵赖服务包括证据的生成、验证和记录,以及在解决纠纷时随即进行的证据恢复和再次验证。该框架中抗抵赖服务的目的是提供有关特定事件或行为的证据。当涉及消息内容的抗抵赖服务时,为提供原发证明,必须确认数据原发者和接收者的身份和数据完整性。在某些情况下,还可能需要涉及上下文关系(如日期、时间及原发者/接收者的地点等)的证据等。通常,抗抵赖服务由4个独立的阶段组成,分别为证据生成,证据传输、存储和恢复,证据验证,以及解决纠纷。
所谓完整性是指数据不以未经授权方式进行改变或损毁的特征。完整性(Integrity)框架方案的基本目的是,通过阻止威胁或探测威胁,保护可能遭到不同方式危害的数据完整性和数据相关属性完整性。
访问控制(Access Control)框架方案用于决定开放系统环境中允许使用哪些资源,以及在什么地方适合阻止未授权访问的过程。
鉴别(Authentication)框架方案的基本目的是,防止其他实体占用和独立操作被鉴别实体的身份。

单项选择题
单项选择题

某卷烟厂为增值税一般纳税人,2009年6月有关业务如下:
(1)进口一批煳丝,成交价格8万元,发生境外运费及保险赞2万元,关税税率为20%,缴纳进口环节税金后海关放行,本月生产A品牌卷烟领用10%。
(2)从农民手中收购烟叶,收购价款20万元、运费3万元,缴纳烟叶税4.4万元,并取得收购凭证和运费发票。从某生产企业购进烟丝。取得的防伪税控系统开具的增值税专用发票上注明金额15万元、税额2.55万元,本月生产A品牌卷烟领用40%。从供销社(小规模纳税人)购进烟丝,取得税务机关代开的增值税专用发票,注明不含税金额4万元,本月生产A品牌卷烟领用20%。
(3)销售给专卖商店A品牌卷烟50标准箱,由于货款回笼及时,根据合同规定,给予专卖商店2%折扣,卷烟厂实际取得不含税销售额245万元;支付销货运费7万元,并取得运费发票。
(4)销售4年前购买的厂房取得销售收入1400万元。该厂房购进价格1000万元,净值800万元,由于购买方未按照合同规定支付价款,取得违约金2万元。
(5)销售自己使用过1年的设备取得销售收入1.5万元,该没备原值3万元。已提折旧1万元;销售不需用的外购材料取得销售收入2.34万元,开具普通发票。
(6)用4标准箱A品牌卷烟换取一台厂部接待用商务用车。
假没外购烟丝没有期初余额,供销社主管税务机关未回函确认其烟丝缴纳消费税情况,A品牌卷烟调拨价200元/条,本月取得韵增值税相关票据均符合规定,并在本月认证抵扣。(已知烟丝的消费税率为30%,甲类卷烟的消费税率为56%加150元/标准箱,乙类卷烟的消费税率为36%加150元/标准箱)
根据上述资料回答下列问题:

该卷烟厂当月应纳增值税( )万元。(不包括进口环节应纳增值税)

A.36.15

B.36.49

C.36.56

D.36.75