题目内容

对于“重要数据完整性保护”说法正确的是()

A. 为了防止内鬼非法牟利,对系统敏感数据(如金额类数据)进行完整性保护
B. 没必要对系统的License.txt文件提供完整性校验机制
C. 使用HMAC进行完整性保护,推荐使用SHA(key||message)方法
D. 以上说法都正确

查看答案
更多问题

对以下加密算法描述正确的是()

A. ES是非对称加密,密钥长度最少为128位
B. RSA是对称加密,密钥长度最少为2048位
C. SHA2是单向哈希算法,密钥长度最少为256位
D. 以上说法都正确

以下哪种设计是符合安全规范的()

A. 为了方便开发者迅速处理紧急情况,应该预留后门,快速解决线上问题
B. 应该做好熔断措施,防止整体系统因为部分功能故障而瘫痪
C. 对于非交易类接口可以使用http协议进行访问
D. 目前的ORM框架都很完善,我们没必要专门关心sql注入问题

关于会话管理描述正确的是()

A. 根据系统的特殊需求,可以设置会话永久不过期
B. 用户登录或更改密码后,不需要更新会话
C. 会话必须具有唯一性和随机性
D. 会话cookie必须使用容器组件默认的属性设置

以下哪个条件不可以作为审计日志的查询条件()

A. 时间
B. 密码
C. Ip
D. 事件类型

答案查题题库