AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 nisp二级精简必过题库 题目详情
CA3B9F4C98900001CBB123705DC01176
nisp二级精简必过题库
480
单选题

55. 下面有关软件安全问题的描述中,哪项应是由于软件设计缺陷引起的()

A
 设计了三层 WEB 架构,但是软件存在 SQL 注入漏洞,导致被黑客攻击后直接访问数据库
B
 使用 C 语言开发时,采用了一些存在安全问题的字符串处理函数,导致存在缓冲区溢出漏洞
C
 设计了缓存用户隐私数据机制以加快系统处理性能,导致软件在发布运行后,被黑客攻击获取到用户隐私数据
D
 使用了符合要求的密码算法,但在使用算法接口时,没有按照要求生成密钥,导致黑客攻击后能破解并得到明文数据

答案解析

正确答案:C
nisp二级精简必过题库

扫码进入小程序
随时随地练习

相关题目

单选题

131. 数据在进行传输前,需要由协议自上而下对数据进行封装。TCP/IP 协议中,数据封装的顺序是:

单选题

130. 数据库的安全很复杂,往往需要考虑多种安全策略,才可以更好地保护数据库的安全。以下关于数据库常用的安全策略理解不正确的是:

单选题

129. 关于数据库恢复技术,下列说法不正确的是:

单选题

128. 加密文件系统( )是 Windows 操作系统的一个组件,以下说法错误的是()

单选题

127. 由于发生了一起针对服务器的口令暴力破解攻击,管理员决定对设置帐户锁定策略以对抗口令暴力破解。他设置了以下账户锁定策略如下:
 账户锁定阀值 3 次无效登陆;
 复位账户锁定计数器 5 分钟;
 账户锁定时间 10 分钟;
以下关于以上策略设置后的说法哪个是正确的

单选题

126. windows 文件系统权限管理使用访问控制列表( )机制,以下哪个说法是错误的:

单选题

125. 口令破解是针对系统进行攻击的常用方法,windows 系统安全策略中应对口令破解的策略主要是帐户策略中的帐户锁定策略和密码策略,关于这两个策略说明错误的是

单选题

124. 私有 IP 地址是一段保留的 IP 地址。只适用在局域网中,无法在 Internet 上使用。私有地址,下面描述正确的是()。

单选题

123. S 公司在全国有 20 个分支机构,总部由 10 台服务器、200 个用户终端,每个分支机构都有一台服务器、100 个左右用户终端,通过专网进行互联互通。公司招标的网络设计方案中,四家集成商给出了各自的 IP 地址规划和分配的方法,作为评标专家,请给 5 公司选出设计最合理的一个:

单选题

122. 异常入侵检测是入侵检测系统常用的一种技术,它是识别系统或用户的非正常行为或者对于计算机资源的非正常使用,从而检测出入侵行为。下面说法错误的是

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码