A.對(duì)于應(yīng)用系統(tǒng),存在網(wǎng)絡(luò)保護(hù)(防火墻和入侵偵測(cè)軟件等)和應(yīng)用系統(tǒng)本身的身份認(rèn)證外,應(yīng)用系統(tǒng)還需要對(duì)敏感信息進(jìn)行加密處理
B.MD5是安全的加密算法,應(yīng)用系統(tǒng)可以使用MD5對(duì)敏感信息進(jìn)行加密存儲(chǔ)
C.為維護(hù)索要保護(hù)
D.應(yīng)用系統(tǒng)中對(duì)敏感信息進(jìn)行加密存儲(chǔ)時(shí),一定要使用足夠強(qiáng)度的加密算法
您可能感興趣的試卷
你可能感興趣的試題
A.系統(tǒng)所有用戶的密碼都必須符合一定的復(fù)雜度
B.當(dāng)前在用的操作系統(tǒng)沒(méi)有已知的安全漏洞
C.為了方便用戶使用,應(yīng)啟動(dòng)FTP服務(wù)
D.禁止啟動(dòng)不用的服務(wù),例如Telnet、SMTP等
A.不安全的加密存儲(chǔ)
B.安全配置錯(cuò)誤
C.不安全的直接對(duì)象引用
D.傳輸層保護(hù)不足
A.SQL注入
B.跨站腳本
C.緩存區(qū)溢出
D.跨站請(qǐng)求偽造
A.Cookie總是保護(hù)存在客戶端中
B.Session Cookie只是在用戶使用站點(diǎn)期間存在,一個(gè)WEB瀏覽器會(huì)在退出時(shí)刪除Session Cookie
C.Session Cookie是指Cookie有secure屬性,只能通過(guò)HTTP使用
D.在支持HTTPOnly屬性的瀏覽器中,HTTPOnly Cookie只有在傳輸HTTP/HTTPS請(qǐng)求時(shí)才能被使用,這樣可限制被其他的非HTTP API訪問(wèn)(如javaScript)
A.SQL注入
B.跨站腳本
C.緩存區(qū)溢出
D.跨站請(qǐng)求偽造
最新試題
()漏洞是由于沒(méi)有對(duì)輸入數(shù)據(jù)進(jìn)行驗(yàn)證而引起的。
()是在進(jìn)行加密存儲(chǔ)時(shí)需要注意的事項(xiàng)。
下列可以引起安全配置錯(cuò)誤的是()。
下列關(guān)于跨站請(qǐng)求偽造的說(shuō)法正確的是()。
安全編碼中應(yīng)具有設(shè)計(jì)錯(cuò)誤、異常處理機(jī)制,下列手段()是設(shè)計(jì)錯(cuò)誤,異常處理機(jī)制。
()將引起文件上傳的安全問(wèn)題。
根據(jù)“沒(méi)有明確允許的就默認(rèn)禁止”原則,軟件不應(yīng)包含只是在將來(lái)某個(gè)時(shí)間需要但需求說(shuō)明書中沒(méi)有包括的功能,軟件在最小功能建設(shè)方面應(yīng)遵循如下原則,包括()。
日志記錄的事件宜包括()。
下列措施中,()會(huì)造成信息泄露。
在安全編碼中,需要對(duì)用戶輸入進(jìn)行輸入處理,下列處理中()是輸入處理。