古典加密主要是对加密算法的保密,现代加密算法是公开的,主要是针对秘钥进行保密。()
最小特权、纵深防御是网络安全原则之一。()
Orabrute是进行远程破解Oracle密码的工具,要猜解的密码可以在password.txt中设置。()
如果Web应用没有对攻击者的输入进行适当的编码和过滤,就用于构造数据库查询或操作系统命令时,可能导致注入漏洞。()
产品的定制开发是应用安全中最薄弱的一环。()
对感染病毒的软盘进行浏览会导致硬盘被感染。()
Web服务器一般省缺不允许攻击者访问Web根目录以外的内容,内容资源不可以任意访问。()
信息隐蔽原则有利于提高模块的内聚性
信息建模方法是从数据的角度来建立信息模型的, 最常用的描述信息模型的方法是 E-R 图
OSI网络安全体系结构的五类安全服务是鉴别、访问控制、保密性、完整性、抗否认。()