多选题 下列选项中,能有效防范会话重放攻击的方式包括()。

A、 序列号
B、 时间戳
C、 随机数
D、 字符串过滤
下载APP答题
由4l***yk提供 分享 举报 纠错

相关试题

单选题 安全开发生命周期(Security Development Lifecycle,SDL)强调从()指导软件开发过程,在开发的各阶段引入安全管控措施,提高软件自身安全性。

A、软件角度
B、功能角度
C、安全角度
D、业务角度

单选题 小王设计信息系统敏感信息展示功能时,下列哪种信息可以直接明文展示在信息系统界面上()。

A、用户身份证号码
B、经过部分屏蔽的用户口令
C、用户的指纹信息
D、商户名称

单选题 信息系统应对界面展示或导出的敏感个人信息采取屏蔽展示等脱敏措施,确因业务需要无法屏蔽展示的,应()。

A、线下与业务人员讨论通过
B、由信息系统主管部门发起例外审批流程,明确原因和相关补偿措施,经部门负责人审批通过
C、在项目组内部讨论通过
D、得到领导的口头允许

单选题 本级或上级信息安全职能单位、漏洞威胁情报监测单位、渗透测试组织实施单位或漏洞处置(预警)通知有指定整改时限要求,若同一安全漏洞有不同整改时限要求的,按()执行。

A、最小时限要求
B、最大时限要求
C、任一时限要求
D、上级单位要求

单选题 关于个人信息的采集,以下说法错误的是()。

A、收集个人信息前,应由客户亲自签名或点击确认授权
B、可以收集非业务必需的个人信息
C、应提供更正或补充个人信息的方式
D、应提供撤回个人信息同意授权的方式

单选题 通过安装补丁、升级软件至兼容的安全版本、永久下线相关功能等方式,完全修复安全漏洞的处置方式称为()。

A、临时规避
B、彻底整改
C、接受风险
D、例外处置

单选题 在本行安全研发管理体系中,能够深入参与信息系统建设迭代过程,对信息系统安全研发活动成果开展技术审查的人员称为()。

A、业务主办
B、测试代表
C、安全研发管控人员(如安全架构师、安全专员等)
D、系统架构师

单选题 在对信息系统的系统架构、网络架构、部署架构进行分析的基础上,识别分析信息系统可能面临的仿冒、篡改、抵赖、信息泄露、拒绝服务、权限提升等安全威胁的过程称为()。

A、安全需求分析
B、威胁建模
C、安全要点设计
D、安全编码