A.科克霍夫原則指出算法的安全性不應基于算法的保密,而應基于秘鑰的安全性
B.保密通信過程中,通信方使用之前用過的會話秘鑰建立會話,不影響通信安全
C.秘鑰管理需要考慮秘鑰產(chǎn)生、存儲、備份、分配、更新、撤銷等生命周期過程的每一個環(huán)節(jié)
D.在網(wǎng)絡通信中。通信雙方可利用Diffie-He11man協(xié)議協(xié)商出會話秘鑰
您可能感興趣的試卷
你可能感興趣的試題
A.確定重要資產(chǎn)和風險,實施針對風險的防護措施
B.編制和管理應急響應計劃
C.建立和訓練應急響應組織和準備相關的資源
D.評估時間的影響范圍,增強審計功能、備份完整系統(tǒng)
A.特別重要信息系統(tǒng)
B.重要信息系統(tǒng)
C.一般信息系統(tǒng)
D.關鍵信息系統(tǒng)
A.讓系統(tǒng)自己處理異常
B.調(diào)試方便,應該讓更多的錯誤更詳細的顯示出來
C.捕獲錯誤,并拋出前臺顯示
D.捕獲錯誤,只顯示簡單的提示信息,或不顯示任何信息
A.信息化建設中系統(tǒng)功能的實現(xiàn)是最重要的
B.信息化建設可以先實施系統(tǒng),而后對系統(tǒng)進行安全加固
C.信息化建設中在規(guī)劃階段合理規(guī)劃信息安全,在建設階段要同步實施信息安全建設
D.信息化建設沒有必要涉及信息安全建設
A.GP是涉及過程的管理、測量和制度化方面的活動
B.GP適用于域維中部分過程區(qū)域(Process Areas,PA)的活動而非所有PA的活動
C.在工程實施時,GP應該作為基本實施(Base,Practices,BP)的一部分加以執(zhí)行
D.在評估時,GP用于判定工程組織執(zhí)行某個PA的能力
最新試題
以下關于軟件安全測試說法正確的是()?
實施邏輯訪問安全時,以下哪項不是邏輯訪問?()
如果惡意開發(fā)人員想在代碼中隱藏邏輯炸彈,什么預防方式最有效?()
下列關于Kerberos的描述,哪一項是正確的?()
對緩沖區(qū)溢出攻擊預防沒有幫助的做法包括()。
單點登錄系統(tǒng)主要的關切是什么?()
哪種測試結(jié)果對開發(fā)人員的影響最大?()
有關Kerberos說法下列哪項是正確的?()
下列哪項是系統(tǒng)問責所需要的?()
對系統(tǒng)安全需求進行評審,以下哪類人不適合參與?()