在TCP/IP协议中缺乏对网络构建的安全性考虑,在企业内部网络中,通常只需要一条网线接入到交换设备中,获取一个IP地址就可接入企业内部网络,如果内网安全域间缺乏必要隔离防护措施,这将十分危险。为保证企业内部网络的接入安全,通常会采用网络准入接入方案,以下网络准入技术方案,技术成熟度较高、市场使用最广泛的是( )
A. DHCP准入
B. 802.1x认证
C. ARP准入
D. 网关型准入
查看答案
根据加密过程中使用的加密秘钥和解密秘钥是否相同,可以把加密技术分为对称加密技术和非对称加密技术,以下关于常见加密算法的描述正确的是( )
AES属于非对称加密算法
B. RSA属于非对称加密算法
C. DSA属于对称加密算法
DES属于非对称加密算法
假设安服部门人员对网站渗透中发现存在一处文件上传漏洞,下列选项对文件上传漏洞说法不正确的是?
A. 可以上传木马文件并解析执行
B. 文件上传漏洞可以通过设置白名单防御
C. 文件上传漏洞可以通过设置黑名单防御
D. 上传时前端JS验证不能绕过
假设安服部门人员在网站渗透中,发现存在存储型XSS漏洞,下列选项对存储型XSS漏洞说法正确的是
A. 可以获取管理员的cookie信息
B. 可以获取数据库数据信息
C. 可以删除操作系统账户
D. 不能制作蠕虫病毒
假设某PHP站有文件包含漏洞,下列哪个不属于PHP包含函数
A. include
B. include_once
C. require
D. system