试题详情
简答题Web服务有哪些方面的安全隐患?可用的预防策略都是哪些?
  • (1)主动攻击:主动攻击是指攻击者通过有选择的修改破坏数据流以达到其非法目的,可以归纳为中断、篡改和伪造。
    (2)被动攻击:被动攻击主要是指攻击者监听网络上的信息流,从而获取信息的内容。
    防患策略:
    (1)网络层:IPSec可提供端到端的安全机制,可对数据包进行安全处理,支持数据加密可确保资料的完整性。
    (2)传输层:实现数据的安全传输可采用SSL和TLS,传输层安全)来提供安全服务。
    (3)应用层:实现通信安全的标准有SET、S/MIME、PGP,可以在相应的应用中提供机密性、完整性和不可抵赖性等安全服务。
  • 关注下方微信公众号,在线模考后查看

热门试题