Web应用的认证与会话处理不当,可能被攻击者利用来伪装其他用户身份。强认证手段不包括如下哪种?()
A.静态密码
B.短信挑战
C.指纹认证
D.图片认证
查看答案
Web应用漏洞按类别进行排名,由多到少正确的顺序为?()
A.跨站脚本.注入.恶意代码.引用不当
B.注入.跨站脚本.恶意代码.引用不当
C.恶意代码.跨站脚本.注入.引用不当
D.引用不当.跨站脚本.注入.恶意代码
从技术角度,以下不是漏洞来源的是()
A.软件或协议设计时候的瑕疵
B.软件或协议实现中的弱点
C.软件本身的瑕疵
D.显示卡内存容量过低
()即攻击者利用网络窃取工具经由网络传输的数据包,通过分析获得重要的信息。
A.身份假冒
B.数据篡改
C.信息窃取
D.越权访问
有关密码学分支的定义,下列说法中错误的是()
A.密码学是研究信息系统安全保密的科学,由两个相互对立.相互斗争.而且又相辅相成.相互渗透的分支科学所组成的.分别称为密码编码学和密码分析学
B.密码编码学是对密码体制.密码体制的输入输出关系进行分析.以便推出机密变量.包括明文在内的敏感数据
C.密码分析学主要研究加密信息的破译或信息的伪造
D.密码编码学主要研究对信息进行编码,实现信息的隐藏