A.數(shù)據(jù)機密性
B.數(shù)據(jù)源認證
C.抗重播保護
D.數(shù)據(jù)完整性
您可能感興趣的試卷
你可能感興趣的試題
A.200
B.220
C.331
D.500
A.400
B.401
C.403
D.404
A./etc/passwd
B./etc/shadow
C./etc/group
D./etc/hosts
A.最小特權(quán)
B.阻塞點
C.失效保護狀態(tài)
D.防御多樣化
A.驗證實體身份
B.應(yīng)用層數(shù)據(jù)實施加解密
C.協(xié)商密鑰交換算法
D.生成及交換密鑰
![](https://static.ppkao.com/ppmg/img/appqrcode.png)
最新試題
后門程序和木馬都是隱藏在用戶系統(tǒng)中向外發(fā)送信息,而且本身具有一定操作權(quán)限,同時能夠供攻擊者遠程控制本機時使用。
SQL注入是利用Web應(yīng)用程序網(wǎng)絡(luò)層存在的輸入驗證漏洞,將SQL代碼插入或添加到應(yīng)用程序(或用戶)的輸入?yún)?shù)中,再將這些參數(shù)傳遞給后臺的SQL服務(wù)器加以解析并執(zhí)行的攻擊方式。
由于缺乏安全意識,在Web網(wǎng)站上可能會出現(xiàn)有關(guān)個人隱私、企業(yè)商業(yè)秘密,甚至是國家機密。
XSS攻擊的最終目標不是提供服務(wù)的Web應(yīng)用程序,而是使用Web應(yīng)用程序的()
網(wǎng)絡(luò)查點主要對目標系統(tǒng)進行的()連接與查詢,從攻擊者角度來看網(wǎng)絡(luò)查點要比網(wǎng)絡(luò)踩點的入侵程度深,而且網(wǎng)絡(luò)查點行為可能會記入系統(tǒng)日志,并觸發(fā)入侵檢測系統(tǒng)的報警。
網(wǎng)絡(luò)釣魚總是與其仿冒的目標有很強的關(guān)系,并存在一定的迷惑性。
簡述特征代碼法的概念、優(yōu)點、缺點。
雖然網(wǎng)頁掛馬是對網(wǎng)站服務(wù)器中的頁面進行篡改,但攻擊者進行網(wǎng)頁掛馬的目的在于攻擊客戶端。
針對Web瀏覽器的攻擊屬于一種主動攻擊行為。
由于Web應(yīng)用的安全同時涉及到客戶端、服務(wù)器端和網(wǎng)絡(luò)各個環(huán)節(jié),每一個環(huán)節(jié)又涉及到具體的細節(jié),因此Web應(yīng)用安全是一個同時涉及計算機網(wǎng)絡(luò)、操作系統(tǒng)、應(yīng)用程序、數(shù)據(jù)庫等方面的復(fù)雜的安全系統(tǒng)。