單項(xiàng)選擇題2012年6月6日,著名的社交網(wǎng)絡(luò)LinkendIn公司發(fā)生了一次安全時(shí)間,包含650萬條記錄包含哈希的密碼被上載到一個(gè)俄羅斯的論壇上。據(jù)報(bào)道,已有30多萬個(gè)密碼破解,密碼破解的原因是使用了哈希算法SHA1.從上述案例中可以得出LinkendIn公司存在()安全漏洞。

A.不安全的加密存儲(chǔ)
B.安全配置錯(cuò)誤
C.不安全的直接對(duì)象引用
D.傳輸層保護(hù)不足


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題下列關(guān)于安全加密存儲(chǔ)的說法錯(cuò)誤的是()。

A.對(duì)于應(yīng)用系統(tǒng),存在網(wǎng)絡(luò)保護(hù)(防火墻和入侵偵測(cè)軟件等)和應(yīng)用系統(tǒng)本身的身份認(rèn)證外,應(yīng)用系統(tǒng)還需要對(duì)敏感信息進(jìn)行加密處理
B.MD5是安全的加密算法,應(yīng)用系統(tǒng)可以使用MD5對(duì)敏感信息進(jìn)行加密存儲(chǔ)
C.為維護(hù)索要保護(hù)
D.應(yīng)用系統(tǒng)中對(duì)敏感信息進(jìn)行加密存儲(chǔ)時(shí),一定要使用足夠強(qiáng)度的加密算法

2.單項(xiàng)選擇題下列不是操作系統(tǒng)安全配置的是()。

A.系統(tǒng)所有用戶的密碼都必須符合一定的復(fù)雜度
B.當(dāng)前在用的操作系統(tǒng)沒有已知的安全漏洞
C.為了方便用戶使用,應(yīng)啟動(dòng)FTP服務(wù)
D.禁止啟動(dòng)不用的服務(wù),例如Telnet、SMTP等

3.單項(xiàng)選擇題澳大利亞的一個(gè)稅務(wù)局的網(wǎng)站曾被黑客通過簡單地修改URL中的ID就獲得了17000家公司的信息,可以得出澳大利亞的稅務(wù)局的網(wǎng)站存在()安全漏洞。

A.不安全的加密存儲(chǔ)
B.安全配置錯(cuò)誤
C.不安全的直接對(duì)象引用
D.傳輸層保護(hù)不足

5.單項(xiàng)選擇題下列關(guān)于HTTP Cookie說法錯(cuò)誤的是()。

A.Cookie總是保護(hù)存在客戶端中
B.Session Cookie只是在用戶使用站點(diǎn)期間存在,一個(gè)WEB瀏覽器會(huì)在退出時(shí)刪除Session Cookie
C.Session Cookie是指Cookie有secure屬性,只能通過HTTP使用
D.在支持HTTPOnly屬性的瀏覽器中,HTTPOnly Cookie只有在傳輸HTTP/HTTPS請(qǐng)求時(shí)才能被使用,這樣可限制被其他的非HTTP API訪問(如javaScript)

最新試題

應(yīng)根據(jù)情況綜合采用多種輸入驗(yàn)證的方法,以下輸入驗(yàn)證方法需要采用()。

題型:多項(xiàng)選擇題

在數(shù)據(jù)庫安全配置中,下列()需要修改的默認(rèn)用戶和對(duì)應(yīng)的默認(rèn)密碼。

題型:多項(xiàng)選擇題

下列措施中,()能幫助減少跨站請(qǐng)求偽造。

題型:多項(xiàng)選擇題

下列方法中()可以作為防止跨站腳本的方法。

題型:多項(xiàng)選擇題

下列措施中,()用于防范傳輸層保護(hù)不足。

題型:多項(xiàng)選擇題

在安全編碼中,需要對(duì)用戶輸入進(jìn)行輸入處理,下列處理中()是輸入處理。

題型:多項(xiàng)選擇題

()將引起文件上傳的安全問題。

題型:多項(xiàng)選擇題

在安全編碼中,應(yīng)建立錯(cuò)誤信息保護(hù)機(jī)制。下列措施()是錯(cuò)誤信息保護(hù)機(jī)制。

題型:多項(xiàng)選擇題

異常信息包含了針對(duì)開發(fā)和維護(hù)人員調(diào)試使用的系統(tǒng)信息,為了避免攻擊者發(fā)現(xiàn)潛在缺陷并進(jìn)行攻擊的情況,在設(shè)計(jì)異常信息時(shí)應(yīng)注意()。

題型:多項(xiàng)選擇題

程序默認(rèn)情況下應(yīng)對(duì)所有的輸入信息進(jìn)行驗(yàn)證,不能通過驗(yàn)證的數(shù)據(jù)應(yīng)會(huì)被拒絕。以下輸入需要進(jìn)行驗(yàn)證的是()。

題型:多項(xiàng)選擇題