单项选择题2012年6月6日,著名的社交网络LinkendIn公司发生了一次安全时间,包含650万条记录包含哈希的密码被上载到一个俄罗斯的论坛上。据报道,已有30多万个密码破解,密码破解的原因是使用了哈希算法SHA1.从上述案例中可以得出LinkendIn公司存在()安全漏洞。

A.不安全的加密存储
B.安全配置错误
C.不安全的直接对象引用
D.传输层保护不足


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题下列关于安全加密存储的说法错误的是()。

A.对于应用系统,存在网络保护(防火墙和入侵侦测软件等)和应用系统本身的身份认证外,应用系统还需要对敏感信息进行加密处理
B.MD5是安全的加密算法,应用系统可以使用MD5对敏感信息进行加密存储
C.为维护索要保护
D.应用系统中对敏感信息进行加密存储时,一定要使用足够强度的加密算法

2.单项选择题下列不是操作系统安全配置的是()。

A.系统所有用户的密码都必须符合一定的复杂度
B.当前在用的操作系统没有已知的安全漏洞
C.为了方便用户使用,应启动FTP服务
D.禁止启动不用的服务,例如Telnet、SMTP等

5.单项选择题下列关于HTTP Cookie说法错误的是()。

A.Cookie总是保护存在客户端中
B.Session Cookie只是在用户使用站点期间存在,一个WEB浏览器会在退出时删除Session Cookie
C.Session Cookie是指Cookie有secure属性,只能通过HTTP使用
D.在支持HTTPOnly属性的浏览器中,HTTPOnly Cookie只有在传输HTTP/HTTPS请求时才能被使用,这样可限制被其他的非HTTP API访问(如javaScript)

8.单项选择题下列关于HTTP状态码,说法错误的是()。

A.该状态码由三位数字组成的标识HTTP请求消息的处理的状态的编码,总共分为四类,分别以1、2、3、4、5、开头,标识不同的意义
B.200状态码,标识请求已经成功
C.3XX类状态码指示需要用户代理采取进一步的操作来完成请求
D.4XX的状态码表示客户端出错的情况,除了响应的HEAD请求,服务器应包括解释错误的信息

9.单项选择题下来关于HTTP方法,说法错误的是()。

A.POST方法是指向指定资源提交数据进行处理请求(如提交表单或上传文件),数据被包含在请求体中
B.GET方法意味着获取由请求的URI标识的任何信息
C.DELETE方法请求服务器删除Request-URI所标识的资源
D.CONNECT方法是指向服务器发出连接的请求

10.单项选择题在使用SSL或TLS时,需要认证对方,那么就需要确认证书是否有效,下列选项中()不是检查证书是否有效的事项。

A.检查认证机构(CA)是否值得信赖的
B.检查该证书目前是否有效的
C.检查网站的名称是否与证书中的名称相符
D.检查证书的建立时间