首页 > 大学网课
题目内容 (请给出正确答案)
[多选题]

()是有失效的身份认证和会话管理而造成的危害。

A.窃取用户凭证和会话信息

B.冒充用户身份查看或者变更记录,甚至执行事务

C.访问未授权的页面和资源

D.执行超越权限操作

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“()是有失效的身份认证和会话管理而造成的危害。A.窃取用户凭…”相关的问题
第1题
下列危害中,()不是由失效的身份认证和会话管理造成的。

A.窃取用户凭证和会话信息

B.访问未授权的页面和资源

C.网页挂马

D.执行超越权限的操作

点击查看答案
第2题
小明在登录网站www.buybook.com时,不是直接在浏览器中输入网址,而通过外部链接进入网站,小明自己观察浏览器中网址,发现网址是http://www.buybook.com/login.jsp?sessionid=1234567,此时小明受到的攻击是()。

A.SQL注入

B.跨站脚本攻击

C.失效的身份认证和会话管理

D.跨站请求伪造

点击查看答案
第3题
下列方法()能防止失效的身份认证和会话管理漏洞。

A.参数化查询方式

B.用户登录成功后生成新的会话ID

C.检测用户访问权限

D.使用自定义的映射名称

点击查看答案
第4题
失效的身份认证和回话管理能造成攻击者冒充用户身份查看或者变更记录,甚至执行事务。判断对错
点击查看答案
第5题
身份认证是一种会话密钥,常用的身份认证有基于共享密钥的身份认证、使用密钥分发中心的身份认证、使用公钥加密的身份认证三种类型。()
点击查看答案
第6题
柜员因意外或其他原因造成指纹生理状态变更,并导致指纹认证失效时,柜员所属机构可提出柜员指纹回退申请,审批通过后将柜员改为以密码方式进行身份认证柜员指纹回退审批效期最长延迟到次日()此题为判断题(对,错)。
点击查看答案
第7题
()的主要任务是在公共网络上安全地传递密钥而不被窃取。

A.身份认证技术

B.密钥管理技术

C.VPN产品

D.量子密码认证技术

点击查看答案
第8题
由于管理机构工作效率不高,组织实施不力以及管理客体抵触而造成的管理活动的失效,称之为:A.实施

由于管理机构工作效率不高,组织实施不力以及管理客体抵触而造成的管理活动的失效,称之为:

A.实施性失效;

B.自动性失效;

C.环境性失效;

D.规模性失效;

点击查看答案
第9题
下列对Kerberos协议特点描述不正确的是:()

A.协议采用单点登录技术,无法实现分布式网络环境下的认证

B.协议与授权机制相结合,支持双向的身份认证

C.只要用户拿到了TGT并且该TGT没有过期,就可以使用该TGT通过TGS完成到任一个服务器的认证而不必重新输入密码

D.AS和TGS是集中式管理,容易形成瓶颈,系统的性能和安全也严重依赖于AS和TGS的性能和安全

点击查看答案
第10题
关于重放攻击,下列说法正确的是()。

A.所谓重放攻击就是攻击者发送一个目的主机已接收过的包,来达到欺骗系统的目的,主要用于身份认证过程

B.http会话重放攻击,最重要的是盗取到认证凭证信息,例如cookie信息

C.cookie常用来存储认证凭证信息,因此需要对cookie信息进行高强度加密,就可以有效预防http重放攻击

D.session的时效性,相比cookie能更好防御重放攻击

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改