A.cookie是一小段存儲在瀏覽器端文本信息,web應用程序可以讀取cookie包含的信息
B.cookie可以存儲一些敏感的用戶信息,從而造成一定的安全風險
C.通過cookie提交精妙構造的移動代碼,繞過身份驗證的攻擊叫做cookie欺騙
D.防范cookie欺騙的一個有效方法是不使用cookie驗證方法,而使用session驗證方法
您可能感興趣的試卷
你可能感興趣的試題
A.完整性約束條件
B.完整性檢查機制
C.完整性修復機制
D.違約處理機制
A.windows服務必須是一個獨立的可執(zhí)行程序
B.windows服務的運行不需要用戶的交互登錄
C.windows服務都是隨系統(tǒng)的啟動而啟動,無需用戶進行干預
D.windows服務都需要用戶進行登錄后,以登錄用戶的權限進行啟動
A.windows系統(tǒng)是采用SID(安全標識符)來標識用戶對文件或文件夾的權限
B.windows系統(tǒng)是采用用戶名來標識用戶對文件或文件夾的權限
C.windows系統(tǒng)默認會生成administration和guest兩個賬號,兩個賬號都不允許改名和刪除
D.windows系統(tǒng)默認生成administration和guest兩個賬號,兩個賬號都可以改名和刪除
A.記錄一些常用的接口及其所提供的服務的對應關系
B.決定inetd啟動網(wǎng)絡服務時,啟動那些服務
C.定義了系統(tǒng)缺省運行級別,系統(tǒng)進入新運行級別需要做什么
D.包含了系統(tǒng)的一些啟動腳本
A.這是一個文件,而不是目錄
B.文件的擁有者可以對這個文件進行讀、寫和執(zhí)行的操作
C.文件所屬組的成員有可以讀它,也可以執(zhí)行它
D.其它所有用戶只可以執(zhí)行它
最新試題
計算機漏洞是在硬件、軟件、協(xié)議的具體實現(xiàn)或系統(tǒng)安全策略上存在的缺陷,從而可以使攻擊者能夠在未授權的情況下訪問或破壞系統(tǒng)。在病毒肆意的信息不安全時代,某公司為減少計算機系統(tǒng)漏洞,對公司計算機系統(tǒng)進行了如下措施,其中錯誤的是()。
某商貿(mào)公司信息安全管理員考慮到信息系統(tǒng)對業(yè)務影響越來越重要,計劃編制單位信息安全應急響應預案,在向主管領導寫報告時,他列舉了編制信息安全應急響應預案的好處和重要性,在他羅列的四條理由中,其中不適合作為理由的一條是()。
下列選項中對信息系統(tǒng)審計概念的描述中不正確的是()。
保護-檢測-響應(Protection-Detection-Response,PDR)模型是()工作中常用的模型,七思想是承認()中漏洞的存在,正視系統(tǒng)面臨的(),通過采取適度防護、加強()、落實對安全事件的響應、建立對威脅的防護來保障系統(tǒng)的安全。
現(xiàn)如今的時代是信息的時代,每天都會有大量的信息流通或交互,但自從斯諾登曝光美國政府的“棱鏡”計劃之后,信息安全問題也成為了每個人乃至整個國家所不得不重視的問題,而網(wǎng)絡信息對抗技術與電子信息對抗技術也成為了這個問題的核心。某公司為有效對抗信息收集和分析,讓該公司一位網(wǎng)絡工程師提出可行的參考建議,在改網(wǎng)絡工程師的建議中錯誤的是()。
信息安全管理體系也采用了()模型,該模型可應用于所有的()。ISMS把相關方的信息安全要求和期望作為輸入,并通過必要的(),產(chǎn)生滿足這些要求和期望的()。
風險評估文檔是指在整個風險評估過程中產(chǎn)生的評估過程文檔和評估結果文檔,其中,明確評估的目的、職責、過程、相關的文檔要求,以及實施本次評估所需要的各種資產(chǎn)、威脅、脆弱性識別和判斷依據(jù)的文檔是()。
信息時流動的,在信息的流動過程中必須能夠識別所有可能途徑的()與();面對于信息本身,信息的敏感性的定義是對信息保護的()和(),信息在不同的環(huán)境存儲和表現(xiàn)的形式也決定了()的效果,不同的截體下,可能體現(xiàn)出信息的()、臨時性和信息的交互場景,這使得風險管理變得復雜和不可預測。
某項目組進行風險評估時由于時間有限,決定采用基于知識的分析方法,使用基于知識的分析方法進行風險評估,最重要的在于評估信息的采集,該項目組對信息源進行了討論,以下說法中不可行的是()。
終端訪問控制器訪問控制系統(tǒng)(TERMINAL Access Controller Access-Control System,TACACS),在認證過程中,客戶機發(fā)送一個START包給服務器,包的內(nèi)容包括執(zhí)行的認證類型、用戶名等信息。START包只在一個認證會話開始時使用一個,序列號永遠為()。服務器收到START包以后,回送一個REPLY包,表示認證繼續(xù)還是結束。