PGP协议缺省的压缩算法是ZIP,压缩后数据由于冗余信息很少,更容易抵御来自分析类型的攻击。
HP-UX系统加固中在设置通用用户环境变量不能有相对路径设置。
AES加密算法的秘钥长度为192或256位。
HTTP协议是文本协议,可利用回车换行做边界干扰。()
如果sa是空口令,那就意味着攻击者可能侵入系统执行任意操作,威胁系统安全。()
Netscreen防火墙的外网口应禁止PING测试,内网口可以不限制。()
防火墙安全策略定制越多的拒绝规则,越有利于网络安全。()
完整性分析的缺点是一般以批处理方式实现,不用于实时响应。()
几乎所有的关系数据库系统和相应的SQL语言都面临SQL注入的潜在威胁。()
入侵检测具有对操作系统的校验管理,判断是否有破坏安全的用户活动。()