ID: 1336 BHP Trudne

Źródło: Arkusze CKE

Jakiego rodzaju mechanizm kontroli bezpieczeństwa wykonywania aplikacji zawiera środowisko uruchomieniowe platformy .NET Framework?

Warianty odpowiedzi

  1. A

    Mechanizm wykonywania aplikacji realizowany przez funkcję Windows API (Application Programming Interface)

  2. B

    Mechanizm wykonywania aplikacji dla bibliotek klas

  3. C

    Mechanizm wykonywania aplikacji oparty na uprawnieniach kodu (CAS - Code Access Security) i na rolach (RBS - Role-Based Security)

  4. D

    Mechanizm wykonywania aplikacji realizowany przez frameworki aplikacji internetowych (ASP.NET)

Wyjaśnienie

Środowisko .NET podejmuje kwestię bezpieczeństwa wielopoziomowo. Aby uchronić system przed nieautoryzowanym działaniem, stosuje dwa osobne filary kontroli.

Pierwszy z nich to Code Access Security (CAS), czyli kontrola oparta na uprawnieniach kodu. Analizuje on, skąd pochodzi dany plik wykonywalny lub biblioteka i na tej podstawie ogranicza jej dostęp do zasobów komputera (np. zabrania zapisywania plików na dysku kodowi pobranemu z niepewnej sieci).

Drugi filar to Role-Based Security (RBS), czyli kontrola oparta na rolach. W tym wypadku mechanizm nie sprawdza samego kodu, ale tożsamość i uprawnienia użytkownika, który go wywołał – na przykład weryfikuje, czy zalogowana osoba ma rolę administratora, by wykonać daną operację.

Sprawdź się w praktyce

Rozwiąż pełny test próbny INF.03 albo wylosuj pojedyncze pytanie na szybką powtórkę.

Podobne pytania — BHP