A.主體身份
B.客體身份
C.訪問類型
D.主體與客體的類型
您可能感興趣的試卷
你可能感興趣的試題
A.假冒源地址或用戶的地址欺騙攻擊
B.抵賴做過信息的遞交行為
C.數(shù)據(jù)中途被攻擊者竊聽獲取
D.數(shù)據(jù)在中途被攻擊者篡改或破壞
A.1;1
B.1;2
C.2;1
D.2;2
A.數(shù)據(jù)完整性、數(shù)據(jù)保密性、備份和恢復(fù)
B.數(shù)據(jù)完整性、數(shù)據(jù)保密性、不可否認(rèn)性
C.數(shù)據(jù)完整性、不可否認(rèn)性、備份和恢復(fù)
D.不可否認(rèn)性、數(shù)據(jù)保密性、備份和恢復(fù)
A.修改堆棧記錄中進(jìn)程的返回地址
B.利用Shellcode
C.提升用戶進(jìn)程權(quán)限
D.捕捉程序漏洞
A.超級用戶
B.數(shù)據(jù)庫管理員用戶
C.安全管理用戶
D.日志審計員用戶
最新試題
()是目錄瀏覽造成的危害。
()將引起文件上傳的安全問題。
()是在進(jìn)行加密存儲時需要注意的事項。
()不能有效的進(jìn)行數(shù)據(jù)保護(hù)。
下列屬于WASC對安全威脅分類定義的類型有()。
應(yīng)根據(jù)情況綜合采用多種輸入驗證的方法,以下輸入驗證方法需要采用()。
操作參數(shù)攻擊是一種更改在客戶端和WEB應(yīng)用程序之間發(fā)送的參數(shù)數(shù)據(jù)的攻擊,為了避免參數(shù)攻擊,應(yīng)注意()。
軟件設(shè)計開發(fā)時應(yīng)建立防止系統(tǒng)死鎖的機(jī)制、異常情況的處理和恢復(fù)機(jī)制,具體包括()。
軟件輸出應(yīng)該限制返回給客戶與業(yè)務(wù)辦理無關(guān)的信息,防止把重點保護(hù)數(shù)據(jù)返回給不信任的用戶,避免信息外泄,因此軟件應(yīng)有一套輸出保護(hù)的方法,具體包括()。
安全編碼中應(yīng)具有設(shè)計錯誤、異常處理機(jī)制,下列手段()是設(shè)計錯誤,異常處理機(jī)制。