试题详情
- 简答题Web服务有哪些方面的安全隐患?可用的预防策略都是哪些?
-
(1)主动攻击:主动攻击是指攻击者通过有选择的修改破坏数据流以达到其非法目的,可以归纳为中断、篡改和伪造。
(2)被动攻击:被动攻击主要是指攻击者监听网络上的信息流,从而获取信息的内容。
防患策略:
(1)网络层:IPSec可提供端到端的安全机制,可对数据包进行安全处理,支持数据加密可确保资料的完整性。
(2)传输层:实现数据的安全传输可采用SSL和TLS,传输层安全)来提供安全服务。
(3)应用层:实现通信安全的标准有SET、S/MIME、PGP,可以在相应的应用中提供机密性、完整性和不可抵赖性等安全服务。 关注下方微信公众号,在线模考后查看
热门试题
- 加壳,是指利用某些算法,对可执行程序进行
- WLAN主要适合应用在以下哪些场合()
- OpenID身份鉴别协议包括三个实体,即
- UNIX/Linux系统中,设置文件许可
- PKI只提供安全服务。
- 数字证书可以存储的信息包括()。
- 内部审计部门设立专门的信息科技风险审计岗
- PKI提供的核心服务包括()
- 下列不属于专职保密管理人员的是()
- 预编译语句指事先编译好SQL语句,绑定变
- 关于入侵检测技术,下列描述错误的是()。
- 互联网上网服务营业场所经营单位必须以固定
- 安全脆弱性,是指安全性漏洞,广泛存在于(
- 在进行信息安全风险评估时,要综合运用评估
- 在自主访问控制中,使用权限列表表示访问控
- 基于特征码的扫描技术和基于行为的检测技术
- 防火墙环境下各种应用服务器的放置不必遵守
- 计算机病毒的实时监控属于()类的技术措施
- “核高基”是指()
- 内网计算可接入的外部设备是()