试题详情
- 简答题安全协议的缺陷分类及含义。
-
(1)基本协议缺陷,基本协议缺陷是由于在安全协议的设计中没有或很少防范攻击者而引发的协议缺陷。
(2)并行会话缺陷,协议对并行会话攻击缺乏防范,从而导致攻击者通过交换适当的协议消息能够获得所需要的信息。
(3)口令/密钥猜测缺陷,这类缺陷主要是用户选择常用词汇或通过一些随即数生成算法制造密钥,导致攻击者能够轻易恢复密钥。
(4)陈旧消息缺陷,陈旧消息缺陷是指协议设计中对消息的新鲜性没有充分考虑,从而致使攻
击者能够消息重放攻击,包括消息愿的攻击、消息目的的攻击等。
(5)内部协议缺陷,协议的可达性存在问题,协议的参与者至少有一方不能完成所需要的动作而导致的缺陷。
(6)密码系统缺陷,协议中使用密码算法和密码协议导致协议不能完全满足所需要的机密性、
人证性等需求而产生的缺陷 关注下方微信公众号,在线模考后查看
热门试题
- 信息安全风险管理的对象不包括如下哪项()
- 下面选项中不属于数据库安全模型的是:()
- 驱动级Rootkit病毒通过在Windo
- 常见的Linux下rootkit技术包括
- 新兴信息安全技术将成主流是信息安全技术发
- 较低的恢复时间目标(恢复时间目标)的会有
- 程序设计和编码的问题引入的风险为:()
- 建立ISMS的步骤正确的是?()
- 对目前大量的数据备份来说,()是应用得最
- 下面对于标识和鉴别的解释最准确的是:()
- 逆向分析是指通过分析反汇编代码来理解其代
- ()是指执行密码变换之前的原始消息。
- Unix/Linux文件系统为不同的磁盘
- 缓冲区溢出攻击可能导致()
- 网络安全是一个关系国家主权、社会稳定、民
- 物流是电子商务()的基础。
- 在客户/服务器系统中,安全方面的改进应首
- 机构应该把信息系统安全看作:()
- 灾难恢复SHARE78的第三层是指()
- 在Windows的保护模式下,所有程序访