题目内容

以下哪个选项属于非敏感数据()

A. 用户密码
B. 银行卡号
C. 身份证号
D. 商品编号

查看答案
更多问题

用户登录失败,应该提示什么()

A. 用户名不存在
B. 详细的错误信息
C. 用户名或密码错误
D. 密码错误

对于“重要数据完整性保护”说法正确的是()

A. 为了防止内鬼非法牟利,对系统敏感数据(如金额类数据)进行完整性保护
B. 没必要对系统的License.txt文件提供完整性校验机制
C. 使用HMAC进行完整性保护,推荐使用SHA(key||message)方法
D. 以上说法都正确

对以下加密算法描述正确的是()

A. ES是非对称加密,密钥长度最少为128位
B. RSA是对称加密,密钥长度最少为2048位
C. SHA2是单向哈希算法,密钥长度最少为256位
D. 以上说法都正确

以下哪种设计是符合安全规范的()

A. 为了方便开发者迅速处理紧急情况,应该预留后门,快速解决线上问题
B. 应该做好熔断措施,防止整体系统因为部分功能故障而瘫痪
C. 对于非交易类接口可以使用http协议进行访问
D. 目前的ORM框架都很完善,我们没必要专门关心sql注入问题

答案查题题库