A、可以增加賬號破解等自動化軟件的攻擊難度
B、可以防止文件包含漏洞
C、可以防止緩沖溢出
D、可以防止瀏覽
您可能感興趣的試卷
你可能感興趣的試題
A、*
B、--
C、-=
D、-+
A.系統(tǒng)權(quán)限
B.索引權(quán)限
C.操作權(quán)限
D.命令控制
A、sa,root,sys
B、admin,root,sa
C、sys,root,sa
D、sys,admin,sa
A、IIS Admin
B、Net Logon
C、Performance Logs and Alerts
D、World Wide Web Publishing
A、數(shù)據(jù)庫本地目錄的讀寫權(quán)限
B、啟動本地服務(wù)的權(quán)限
C、讀取注冊表的權(quán)限
D、通過API訪問Windows Resource
A、PASSWORD_MAX 登錄超過有效次數(shù)鎖定時間
B、FAILED_LOGIN_ATTEMPTS 最大錯誤登錄次數(shù)
C、PASSWORD_GRACE_TIME 密碼失效后鎖定時間
D、PASSWORD_LIFE_TIME 口令有效時間
A、復(fù)雜應(yīng)用系統(tǒng)代碼量大、開發(fā)人員多、難免出現(xiàn)疏忽
B、系統(tǒng)屢次升級、人員頻繁變更,導(dǎo)致代碼不一致
C、歷史遺留系統(tǒng)、試運行系統(tǒng)等對個WEB系統(tǒng)運行于不同的服務(wù)器上
D、開發(fā)人員未經(jīng)安全編碼培訓(xùn)
SSL加密的過程包括以下步驟:
(1)通過驗證以后,所有數(shù)據(jù)通過密鑰進(jìn)行加密,使用DEC和RC4加密進(jìn)行加密;
(2)隨后客戶端隨機生成一個對稱密鑰;
(3)信息通過HASH加密,或者一次性加密(MD5SHA)進(jìn)行完整性確認(rèn);
(4)客戶端和服務(wù)器協(xié)商建立加密通道的特定算法。
正確的順序的是()
A、(4)(3)(1)(2)
B、(4)(1)(3)(2)
C、(4)(2)(3)(1)
D、(4)(2)(1)(3)
A、設(shè)計型漏洞
B、開發(fā)型漏洞
C、運行型漏洞
D、以上都不是
A、Oracle密碼必須由英文字母,數(shù)值,#,下劃線(_),美元字符($)構(gòu)成,密碼的最大長度為30字符,并不能以“$”,“#”,“_”或任何數(shù)字卡頭;密碼不能包含像“SELECT”,“DELETE”,“CREATE”這類的ORACLE/SQL關(guān)鍵字
B、Oracle的若算法加密機制()兩個相同的用戶名和密碼在兩臺不同的ORACLE數(shù)據(jù)庫機器中,將具有相同的哈希值。這些哈希值存儲在SYS.USER表中,可以通過像DBA_USE這類的試圖來訪問
C、Oracle默認(rèn)配置下,每個中戶如果有10此的失敗登錄,此賬戶將會被鎖定
D、SYS賬戶在Oracle數(shù)據(jù)庫中有最高權(quán)限,能夠做任何事情,包括啟動/關(guān)閉Oracle數(shù)據(jù)庫,如果SYS被鎖定,將不能訪問數(shù)據(jù)庫
最新試題
防范社交工程學(xué)攻擊的措施包括()
網(wǎng)絡(luò)安全風(fēng)險評估的目的是()
下列哪種安全控制技術(shù)基于定義和強制安全策略()
下列哪種信息隱藏技術(shù)允許在數(shù)字媒體中隱藏秘密信息()
魚叉式網(wǎng)絡(luò)釣魚主要有哪幾種類型()
下列哪個安全協(xié)議用于安全地遠(yuǎn)程登錄到服務(wù)器()
下列哪種備份類型備份所有更改的文件并標(biāo)記為已備份()
下列哪種類型的攻擊利用用戶的會話信息來冒充合法用戶()
企業(yè)網(wǎng)絡(luò)安全政策的制定應(yīng)考慮以下哪些因素()
下列哪種安全評估類型定期檢查系統(tǒng)的安全性并提出建議()