A.該協(xié)議使用非對稱密鑰加密機制
B.密鑰分發(fā)中心由認(rèn)證服務(wù)器、票據(jù)授權(quán)服務(wù)器和客戶機三個部分組成
C.該協(xié)議完成身份鑒別后將獲取用戶票據(jù)許可票據(jù)
D.使用該協(xié)議不需要時鐘基本同步的環(huán)境
您可能感興趣的試卷
你可能感興趣的試題
A.第二層隧道協(xié)議(L2TP)
B.Internet安全性(IPSEC)
C.終端訪問控制器訪問控制系統(tǒng)(TACACS+)
D.點對點隧道協(xié)議(PPTP)
A.當(dāng)用戶請求訪問某資源時,如果其操作權(quán)限不在用戶當(dāng)前被激活角色的授權(quán)范圍內(nèi),訪問請求將被拒絕
B.業(yè)務(wù)系統(tǒng)中的崗位、職位或者分工,可對應(yīng)RBAC模型中的角色
C.通過角色,可實現(xiàn)對信息資源訪問的控制
D.RBAC模型不能實現(xiàn)多級安全中的訪問控制
如圖所示,主體S對客體01有讀(R)權(quán)限,對客體02有讀(R)、寫(W)、擁有(Own)權(quán)限,該圖所示的訪問控制實現(xiàn)方法是()
A.訪問控制表(ACL)
B.訪問控制矩陣
C.能力表(CL)
D.前綴表(Profiles)
A.VTP
B.L2F
C.PPTP
D.L2TP
A.在軟件立項時考慮到軟件安全相關(guān)費用,經(jīng)費中預(yù)留了安全測試、安全評審相關(guān)費用,確保安全經(jīng)費得到落實
B.在軟件安全設(shè)計時,邀請軟件安全開發(fā)專家對軟件架構(gòu)設(shè)計進(jìn)行評審,及時發(fā)現(xiàn)架構(gòu)設(shè)計中存在的安全不足
C.確保對軟編碼人員進(jìn)行安全培訓(xùn),使開發(fā)人員了解安全編碼基本原則和方法,確保開發(fā)人員編寫出安全的代碼
D.在軟件上線前對軟件進(jìn)行全面安全性測試,包括源代碼分析、模糊測試、滲透測試,未經(jīng)以上測試的軟件不允許上線運行
最新試題
下列哪項不是 Kerberos密鑰分發(fā)服務(wù)(KDS)的一部分?()
銀行柜員的訪問控制策略實施以下的哪一種?()
以下哪項活動對安全編碼沒有幫助?()
為了預(yù)防邏輯炸彈,項目經(jīng)理采取的最有效的措施應(yīng)該是()。
Kerberos依賴什么加密方式?()
有關(guān)Kerberos說法下列哪項是正確的?()
及時審查系統(tǒng)訪問審計記錄是以下哪種基本安全功能?()
以下關(guān)于軟件安全測試說法正確的是()?
開發(fā)人員認(rèn)為系統(tǒng)架構(gòu)設(shè)計不合理,需要討論調(diào)整后,再次進(jìn)入編碼階段。開發(fā)團(tuán)隊可能采取的開發(fā)方法為()。
在自主訪問環(huán)境中,以下哪個實體可以將信息訪問權(quán)授予給其他人?()