单项选择题会话令牌处理过程中的薄弱环节不包括()

A.在网络上泄露令牌
B.在日志中泄露令牌
C.令牌——会话映射易于受到攻击
D.令牌可以被预测


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题会话令牌生成过程中的薄弱环节包括()

A.会话令牌有一定明显含义
B.会话令牌使用ASCII码
C.会话令牌使用Unicode码
D.会话令牌没有特殊含义

2.单项选择题()不属于验证机制设计缺陷。

A.不安全的证书存储方式
B.缺乏密码强度限制策略
C.可以被蛮力攻击的登录过程
D.详细的登录失败信息

3.单项选择题使用最为广泛的验证机制是()

A.基于HTML表单的验证
B.多元机制,如组合型密码和物理令牌
C.客户SSL证书或智能卡
D.HTTP基本和摘要验证

4.单项选择题在确保用户提交数据安全方面,与HTML表单或脚本确认机制相比,厚客户端组件的特点是()

A.内部确认和处理机制不透明
B.更好的用户体验
C.透明的处理和确认过程
D.额外的组件下载安装

5.单项选择题关于脚本确认机制,下列情况中,()使得应用程序不易于受到攻击。

A.服务端程序依赖客户端脚本屏蔽可能导致应用程序出错的输入
B.服务器和客户端采用相同的确认机制
C.页面允许客户端在禁用脚本时提交数据
D.服务器和客户端采用不同的确认机制

6.单项选择题通过(),用户可以绕过大多数本地客户端控件对用户输入的限制。

A.本地架设代理服务器
B.更换浏览器类型
C.更换操作系统
D.更换输入页面

7.单项选择题()不属于常用的Web应用数据编码方式。

A.PKCS编码
B.Unicode编码
C.URL编码
D.HTML编码

8.单项选择题用户访问网站的状态通常是由()维护的。

A.用户操作系统
B.用户浏览器
C.服务器Web应用
D.服务器操作系统

9.单项选择题恶意脚本的目的在于()

A.损害系统
B.进行人身攻击
C.传播谣言
D.消除恶意

10.单项选择题ScriptEncoder可以加密网页中的()

A.HTML页面布局信息
B.VBScript脚本
C.全部文字内容
D.URL链接

最新试题

下面有关信息安全管理中常用戴明环模型(PDCA模型)说法中错误的是()

题型:单项选择题

TCP协议扫描利用了TCP协议规范中对不同TCP Flag报文的响应模式,下列哪种扫描不会返回RST报文?()

题型:单项选择题

用一个特别打造的SYN数据包,它的原地址和目标地址都被设置成某一个服务器地址。这样将导致接收服务器向他自己的地址发送SYN-ACK信息,结果这个地址又发回ACK信息并创建一个空连接,被攻击的服务器每接收到一个这样的连接就将其保存,直到超时,这种拒绝服务攻击是下列中的()

题型:单项选择题

信息安全管理体系(ISMS)对于一个单位来说是保证其完成任务、实现目标的重要手段,那么以下关于信息安全管理体系说法不正确的是()

题型:单项选择题

信息安全管理的戴明环模型(PDCA模型),其中对“A”环节的信息安全管理活动描述较为准确的是()

题型:单项选择题

IP地址的地理信息是进行信息收集时非常重要的信息,以下关于IP地理信息的陈述错误的是()

题型:单项选择题

面对高流量压力的DDoS攻击,出现了很多DDoS防御方法,最有效的方法是()

题型:单项选择题

某公司实施信息安全管理多年但未见明显成效,管理层思索如何才能在公司成功地实施信息安全管理,安全管理员李雷向领导提出了建议,以下建议不宜被采纳的是()

题型:单项选择题

中国菜刀是一款专业的网站管理软件,用途广泛,使用方便,小巧实用,常被黑客当作一句话木马使用。关于一句话木马,请问下列描述错误的是()

题型:单项选择题

特洛伊木马的根本性特征是()

题型:单项选择题