A.所謂靜態(tài)口令方案,是指用戶登錄驗證身份的過程中,每次輸入的口令都是固定、靜止不變的
B.使用靜態(tài)口令方案時,即使對口令進行簡單加密或哈希后進行傳輸,攻擊者依然可能通過重放攻擊來欺騙信息系統(tǒng)的身份認證模塊
C.動態(tài)口令方案中通常需要使用密碼算法產生較長的口令序列,攻擊者如果連續(xù)地收集到足夠多的歷史口令,則有可能預測出下次要使用的口令
D.通常,動態(tài)口令實現方式分為口令序列、時間同步以及挑戰(zhàn)/應答等幾種類型
您可能感興趣的試卷
你可能感興趣的試題
A.準備階段
B.遏制階段
C.根除階段
D.檢測階段
A.系統(tǒng)工程是基本理論的技術實現
B.系統(tǒng)工程是一種對所有系統(tǒng)都具有普片意義的科學方法
C.系統(tǒng)工程是組織管理系統(tǒng)規(guī)劃、研究、制造、試驗、使用的科學方法
D.系統(tǒng)工程是一種方法論
A.國際標準化組織(International Organization for Standardization,ISO)
B.國際電工委員會(International Electrotechnical Commission,IEC)
C.國際電信聯盟遠程通信標準化組織(ITU Telecommunication Standardization Secctor,ITU-T)
D.Internet工程任務組(Internet Engineering Task Force,IETF)
A.通用布纜系統(tǒng)工程
B.電子設備機房系統(tǒng)工程
C.計算機網絡系統(tǒng)工程
D.以上都適用
A.信息系統(tǒng)集成項目要以滿足客戶和用戶的需求為根本出發(fā)點
B.系統(tǒng)集成就是選擇最好的產品和技術,開發(fā)相應的軟件和硬件,將其集成到信息系統(tǒng)的過程
C.信息系統(tǒng)集成項目的指導方法是“總體規(guī)劃、分步實施”
D.信息系統(tǒng)集成包含技術,管理和商務等方面,是一項綜合性的系統(tǒng)工程
最新試題
()攻擊是建立在人性”弱點”利用基礎上的攻擊,大部分的社會工程學攻擊都是經過()才能實施成功的。即使是最簡單的“直接攻擊”也需要進行()。如果希望受害者接受攻擊者所(),攻擊者就必須具備這個身份所需要的()
ITIL最新版本是V3.0,它包含5個生命周期,分別是()
在一個軟件開發(fā)的過程中,團隊內部需要進行恰當合適的交流與溝通,那么開發(fā)人員和測試人員交流的細節(jié)是()
客戶采購和使用云計算服務的過程可分為四個階段規(guī)劃準備、選擇服務商與部署、運行監(jiān)管退出服務。在()階段,客戶應分析采用云計算服務的效益確定自身的數據和業(yè)務類型判定是否適合采用云計算服務。
風險評估的工具中,()是根據脆弱性掃描工具掃描的結果進行模擬攻擊測試,判斷被非法訪問者利用的可能性。這類工具通常包括黑客工具、腳本文件。
關鍵信息基礎設施的建設和其配套的安全技術措施應該()
信息安全是通過實施一組合適的()而達到的,包括策略、過程、規(guī)程、()以及軟件和硬件功能。在必要時需建立、實施、監(jiān)視、評審和改進包含這些控制措施的()過程,以確保滿足該組織的特定安全和()。這個過程宜與其他業(yè)務()聯合進行。
網絡與信息安全應急預案是在分析網絡與信息系統(tǒng)突發(fā)事件后果和應急能力的基礎上,針對可能發(fā)生的重大網絡與信息系統(tǒng)突發(fā)事件,預先制定的行動計劃或應急對策。應急預案的實施需要各子系統(tǒng)的相互配合與協調,下面應急響應工作流程圖中,空白方框中從右到左依次填入的是()
信息安全風險管理是基于()的信息安全管理,也就是始終以()為主線進行信息安全的管理。應根據實際()的不同來理解信息安全風險管理的側重點,即()選擇的范圍和對象重點應有所不同。
某公司在討論如何確認已有的安全措施,對于確認已有安全措施,下列選項中描述不正確的是()