信息系统安全测评方法中模糊测试时一种黑盒测试技术,它将大量的畸形数据输入到目标程序中,通过监测程序的异常来发现被测程序中可能存在的安全漏洞、关于模糊测试,以下说法错误的是()

A、与白盒测试相比,具有更好的适用性
B、模糊测试是一种自动化的动态漏洞挖掘技术,不存在误报,也不需要人工进行大量的逆向分析工作
C、模糊测试不需要程序的源代码就可以发现问题
D、模糊测试受限于被测系统的内部实现细节和复杂度
查看答案
正确答案:

D

答案解析:

暂无解析

上一题
你可能感兴趣的试题

下列各种协议中,不属于身份认证协议的是()

A、S/Key口令协议
B、Kerberos协议
C、509协议
D、IPSec协议

两个密钥三重 DES加密: C=CK1[DK2[EK1[P]]],K1 ≠K2,其中有效的密钥为()

A、56
B、128
C、168
D、112

以下关于 NAT 的说法中,错误的是()

A、NAT允许一个机构专用Intranet中的主机透明的连接到公共域中的主机,五需每台内部主机都拥有注册的(已经越来越缺乏的)全局互联网地址
B、静态NAT是设置起来最简单和最容易实现的一种地址转换方式,内部网络中的每个主机都被永久映射成外部网络中的某个合法地址
C、动态NAT主要应用于拨号和频繁的远程连接,当远程用户连接上之后,动态NAT就会分配给用户一个IP地址,当用户断开时,这个IP地址就会被释放而留待以后使用
D、动态NAT又叫网络端口转换NAPT

S/key口令是一种一次性口令生成方案,它可以对抗( )。

A、恶意代码攻击
B、暴力分析攻击
C、重放攻击
D、协议分析攻击

特洛伊木马攻击的威胁类型属于()

A、授权侵犯威胁
B、渗入威胁
C、植入威胁
D、旁路控制威胁
热门试题 更多>
相关题库更多>
系统集成项目管理工程师
信息安全工程师
信息系统管理工程师
网络工程师
试卷库
试题库