某學(xué)員在學(xué)習(xí)國家標(biāo)準(zhǔn)《信息系統(tǒng)安全保障評估框架第一部分:簡介和一般模型》(GB/T20274.1-2006)后,繪制了一張簡化的信息系統(tǒng)安全保障模型圖,如下所示,請為圖中括號空白處選擇合適的選項:()
A.安全保障(方針和組織) B.安全防護(技術(shù)和管理) C.深度防御(策略,防護,檢測,響應(yīng)) D.保障要素(管理,工程,技術(shù),人員)
Kerberos協(xié)議是常用的集中訪問控制協(xié)議,通過可信第三方的認證服務(wù),減輕應(yīng)用服務(wù)器和負擔(dān)。Kerberos的運行環(huán)境由密鑰分發(fā)中心()、應(yīng)用服務(wù)器和客戶端三個部分組成。其中,KDC分為認證服務(wù)器AS和票據(jù)授權(quán)服務(wù)器TGS兩部分。下圖展示了Kerberos協(xié)議的三個階段,分別為 (1)Kerberos獲得服務(wù)許可票據(jù), (2)Kerberos獲得服務(wù), (3)Kerberos獲得票據(jù)許可票據(jù)。 下列選項中對這三個階段的排序正確的是()
A.(1)→(2)→(3) B.(3)→(2)→(1) C.(2)→(1)→(3) D.(3)→(1)→(2)
A.程序員在進行安全需求分析時,沒有分析出OA系統(tǒng)開發(fā)的安全需求 B.程序員在軟件設(shè)計時,沒遵循降低攻擊面的原則,設(shè)計了不安全的功能 C.程序員在軟件編碼時,缺乏足夠的經(jīng)驗,編寫了不安全的代碼 D.程序員在進行軟件測試時,沒有針對軟件安全需求進行安全測試