單項(xiàng)選擇題會(huì)話(huà)令牌處理過(guò)程中的薄弱環(huán)節(jié)不包括()

A.在網(wǎng)絡(luò)上泄露令牌
B.在日志中泄露令牌
C.令牌——會(huì)話(huà)映射易于受到攻擊
D.令牌可以被預(yù)測(cè)


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題會(huì)話(huà)令牌生成過(guò)程中的薄弱環(huán)節(jié)包括()

A.會(huì)話(huà)令牌有一定明顯含義
B.會(huì)話(huà)令牌使用ASCII碼
C.會(huì)話(huà)令牌使用Unicode碼
D.會(huì)話(huà)令牌沒(méi)有特殊含義

2.單項(xiàng)選擇題()不屬于驗(yàn)證機(jī)制設(shè)計(jì)缺陷。

A.不安全的證書(shū)存儲(chǔ)方式
B.缺乏密碼強(qiáng)度限制策略
C.可以被蠻力攻擊的登錄過(guò)程
D.詳細(xì)的登錄失敗信息

3.單項(xiàng)選擇題使用最為廣泛的驗(yàn)證機(jī)制是()

A.基于HTML表單的驗(yàn)證
B.多元機(jī)制,如組合型密碼和物理令牌
C.客戶(hù)SSL證書(shū)或智能卡
D.HTTP基本和摘要驗(yàn)證

4.單項(xiàng)選擇題在確保用戶(hù)提交數(shù)據(jù)安全方面,與HTML表單或腳本確認(rèn)機(jī)制相比,厚客戶(hù)端組件的特點(diǎn)是()

A.內(nèi)部確認(rèn)和處理機(jī)制不透明
B.更好的用戶(hù)體驗(yàn)
C.透明的處理和確認(rèn)過(guò)程
D.額外的組件下載安裝

5.單項(xiàng)選擇題關(guān)于腳本確認(rèn)機(jī)制,下列情況中,()使得應(yīng)用程序不易于受到攻擊。

A.服務(wù)端程序依賴(lài)客戶(hù)端腳本屏蔽可能導(dǎo)致應(yīng)用程序出錯(cuò)的輸入
B.服務(wù)器和客戶(hù)端采用相同的確認(rèn)機(jī)制
C.頁(yè)面允許客戶(hù)端在禁用腳本時(shí)提交數(shù)據(jù)
D.服務(wù)器和客戶(hù)端采用不同的確認(rèn)機(jī)制

最新試題

木馬利用Hook技術(shù)不能實(shí)現(xiàn)的功能包括()

題型:?jiǎn)雾?xiàng)選擇題

很多遠(yuǎn)程管理軟件都被黑客利用當(dāng)作系統(tǒng)后門(mén)和木馬程序使用,請(qǐng)問(wèn)以下哪個(gè)屬于可以被當(dāng)作木馬或后門(mén)使用的遠(yuǎn)程管理軟件?()

題型:?jiǎn)雾?xiàng)選擇題

TCP協(xié)議掃描利用了TCP協(xié)議規(guī)范中對(duì)不同TCP Flag報(bào)文的響應(yīng)模式,下列哪種掃描不會(huì)返回RST報(bào)文?()

題型:?jiǎn)雾?xiàng)選擇題

下面對(duì)于驅(qū)動(dòng)級(jí)木馬描述錯(cuò)誤的是()

題型:?jiǎn)雾?xiàng)選擇題

關(guān)于SYN Flood模式的DoS攻擊,以下描述正確的是?()

題型:?jiǎn)雾?xiàng)選擇題

“蘇拉克”木馬是2015下半年來(lái)持續(xù)爆發(fā)的木馬,該木馬感染了大量的計(jì)算機(jī),其主要傳播釋放是直接在ghost鏡像中植入木馬,然后將ghost鏡像上傳到大量網(wǎng)站提供給用戶(hù)下載,此外,近期也發(fā)現(xiàn)該木馬的win8、win10版本通過(guò)oem激活工具植入用戶(hù)電腦中。由于該木馬的主要模塊名為“surak.sys”,且通過(guò)分析得知該木馬的項(xiàng)目名稱(chēng)即為“surak”,因此將其取名“蘇拉克”木馬。請(qǐng)問(wèn),對(duì)該木馬特點(diǎn)描述錯(cuò)誤的是()

題型:?jiǎn)雾?xiàng)選擇題

信息安全管理的戴明環(huán)模型(PDCA模型),其中對(duì)“A”環(huán)節(jié)的信息安全管理活動(dòng)描述較為準(zhǔn)確的是()

題型:?jiǎn)雾?xiàng)選擇題

面對(duì)高流量壓力的DDoS攻擊,出現(xiàn)了很多DDoS防御方法,最有效的方法是()

題型:?jiǎn)雾?xiàng)選擇題

下列哪個(gè)工具可以在最短的時(shí)間內(nèi)對(duì)全球所有已分配的IP地址進(jìn)行指定端口掃描?()

題型:?jiǎn)雾?xiàng)選擇題

現(xiàn)在很多木馬(如:灰鴿子)利用Hook技術(shù)實(shí)現(xiàn)了文件和進(jìn)程的隱藏。要防止這種木馬最好的手段是()

題型:?jiǎn)雾?xiàng)選擇題