A.要求所有的開(kāi)發(fā)人員參加軟件安全開(kāi)發(fā)知識(shí)培訓(xùn) B.要求規(guī)范軟件編碼,并制定公司的安全編碼準(zhǔn)則 C.要求開(kāi)發(fā)人員采用瀑布模型進(jìn)行開(kāi)發(fā) D.要求邀請(qǐng)專業(yè)隊(duì)伍進(jìn)行第三方安全性測(cè)試,盡量從多角度發(fā)現(xiàn)軟件安全問(wèn)題
ISO9001-2000標(biāo)準(zhǔn)鼓勵(lì)在制定、實(shí)施質(zhì)量管理體系以及改進(jìn)其有效性時(shí)采用過(guò)程方法,通過(guò)滿足顧客要求,增進(jìn)顧客滿意度。下圖是有關(guān)過(guò)程方法的示意圖,圖中括號(hào)空白處應(yīng)填寫()
A.策略 B.管理者 C.組織 D.活動(dòng)
A.科克霍夫在《軍事密碼學(xué)》指出系統(tǒng)的保密性不依賴于加密體制或算法的保密,而依賴密鑰 B.保密通信過(guò)程中,通信方使用之前用過(guò)的會(huì)話密鑰建立會(huì)話,不影響通信安全 C.密鑰管理需要在安全策略的指導(dǎo)下處理密鑰生命周期的整個(gè)過(guò)程,包括產(chǎn)生、存儲(chǔ)、備份、分配、更新、撤銷 D.在保密通信過(guò)程中,通信雙方可利用Diffie-Hellman協(xié)議協(xié)商出會(huì)話密