What markup language allows for the sharing of application security policies to ensure that all applications are following the s

admin2013-12-19  39

问题 What markup language allows for the sharing of application security policies to ensure that all applications are following the same security rules?

选项 A、XML
B、SPML
C、XACML
D、GML

答案C

解析 C正确。两个或多个公司可以建立一个信任模式来共享身份标识、授权和身份验证方法。这意味着如果Bill通过了他们公司软件的验证,那么这个软件便可以将认证参数传递给公司合作伙伴的软件。这使得Bill无须再次验证便可以与合作伙伴的软件进行交互。这可以通过可扩展访问控制标记语言(eXtensibleAccess Control Markup Language,XACML)来实现,它允许两个或多个组织基于他们的信任模式来共享应用程序安全策略。XACML是一种在XML中实现的标记语言和处理模式。它声明了访问控制策略,并说明了如何解释这些策略。
A不正确。因为XML是一种利用电子方式编码文档和表示类似Web服务里面的数据结构的方法。XML并非用于安全信息共享。它是一个开放的标准,比它的前身HTML更强健。XML本身不仅是一种标记语言,还是制定其他行业应用的XML标准的基础。XML允许公司使用满足它们不同需求的标记语言,同时还能保证彼此可以通信。
B不正确。因为公司使用服务配置标记语言(Service Provisioning MarkupLanguage,SPML)来交换用户、资源和服务配置信息而非应用安全信息。SPML是一种基于XML的框架,由结构化信息标准促进组织(Organization for theAdvancement of Structured Information Standards,OASIS)开发,其目标是允许企业平台(如Web门户和应用程序服务器)能够生成跨不同公司的配置请求,从而安全快速地建立网络服务和应用程序。
D不正确。因为通用标记语言(GML)是IBM创建的文档格式化的方法。它根据文档的各个组成部分(章节、段落和列表等)以及它们之间的关系(标题级别)来描述文档。GML是SGML和HTML的前身。
转载请注明原文地址:https://jikaoti.com/ti/WtO7FFFM
0

最新回复(0)