首页
登录
从业资格
无论是哪一种Web服务器,都会受到HTTP协议本身安全问题的困扰,这样的信息系统
无论是哪一种Web服务器,都会受到HTTP协议本身安全问题的困扰,这样的信息系统
最全题库
2022-08-02
101
问题
无论是哪一种Web服务器,都会受到HTTP协议本身安全问题的困扰,这样的信息系统安全漏洞属于( )。A.开发型漏洞B.运行型漏洞C.设计型漏洞D.验证型漏洞
选项
A.开发型漏洞
B.运行型漏洞
C.设计型漏洞
D.验证型漏洞
答案
C
解析
本题考查安全漏洞方面的知识。
信息安全漏洞主要分为以下三种:设计型漏洞:这种漏洞不以存在的形式为限制,只要是实现了某种协议、算法、模型或设计,这种安全问题就会存在,而不因其他因素而变化,例如无论是哪种Web服务器,肯定存在HTTP协议中的安全问题。开发型漏洞:这种安全漏洞是广泛被传播和利用的,是由于产品的开发人员在实现过程中的有意或者无意引入的缺陷,这种缺陷会在一定的条件下被攻击者所利用,从而绕过系统的安全机制,造成安全事件的发生,这种漏洞包含在国际上广泛发布的漏洞库中。运行型漏洞:这种类型漏洞的出现是因为信息系统的组件、部件、产品或者终端由于存在的相互关联性和配置、结构等原因,在特定的环境运行时,可以导致违背安全策略的情况发生。这种安全问题一般涉及到不同的部分,是一种系统性的安全问题。Web服务器受到HTTP协议本身安全问题的困扰,这样的信息系统安全漏洞属于设计型漏洞。故本题选C。
安全漏洞是在硬件、软件、协议的具体实现或系统安全策略上存在的缺陷,从而可以使攻击者能够在未授权的情况下访问或破坏系统。
转载请注明原文地址:https://www.tihaiku.com/congyezige/2414895.html
本试题收录于:
中级 信息安全工程师题库软件水平考试初中高级分类
中级 信息安全工程师
软件水平考试初中高级
相关试题推荐
以下用于在网络应用层和传输层之间提供加密方案的协议是()。A.PGP B.
网络系统中,通常把___置于DMZ区。A.网络管理服务器 B.Web服务器
在一台安装好TCP/IP协议的计算机上,当网络连接不可用时,为了测试编写好的网络
若一台服务器只开放了25和110两个端口,那么这台服务器可以提供()服务。
PPP中的安全认证协议是______,它使用三次握手的会话过程传送密文。A.MD
ICMP协议属于因特网中的______协议,ICMP协议数据单元封装在(请作答此
在一台安装好TCP/IP协议的计算机上,当网络连接不可用时,为了测试编写好的网络
以下协议中属于应用层协议的是(请作答此空),该协议的报文封装在()中传送。A.
以下协议中属于应用层协议的是(),该协议的报文封装在(请作答此空)中传送。A.
同事张三、小李为本企业合作开发了一套库存管理信息系统,该系统已通过验收并投入使用
随机试题
[img]2015m1x/ct_etoeicrm_etoeicryd_0931_201412[/img]MEMO;Sarah,Rememberthat
Innocircumstancesshouldpoliceuse(violent)______againstthedemonstrators.vi
梁思成提出文物建筑维修的原则是:()A.古为今用 B.整旧如新 C.修旧
在空调系统的空气过滤器选配时,正确的是()。A.选择初阻力为60Pa的粗效过
股权投资基金的投资后管理的期间范围是指( )A.投资交割之后至项目清算之前
中药饮片处方的正文不包括A:饮片名称B:饮片剂量C:煎煮方法D:患者姓名
粪便中发现巨噬细胞有助于诊断()A.上消化道出血B.霍乱C.急性细菌性痢疾D.
下列()指标是膨胀土的工程特性指标。 A.含水比B.收缩系数C.膨胀率
社会医学是A.预防医学的分支学科 B.社会学的分支学科 C.医学的分支学科
患者男性,6岁,持续发热15天,体温39~39.5℃,伴腹泻每日3~5次。体检:
最新回复
(
0
)