A.不安全的加密存儲(chǔ) B.安全配置錯(cuò)誤 C.不安全的直接對(duì)象引用 D.傳輸層保護(hù)不足
A.對(duì)于應(yīng)用系統(tǒng),存在網(wǎng)絡(luò)保護(hù)(防火墻和入侵偵測(cè)軟件等)和應(yīng)用系統(tǒng)本身的身份認(rèn)證外,應(yīng)用系統(tǒng)還需要對(duì)敏感信息進(jìn)行加密處理 B.MD5是安全的加密算法,應(yīng)用系統(tǒng)可以使用MD5對(duì)敏感信息進(jìn)行加密存儲(chǔ) C.為維護(hù)索要保護(hù) D.應(yīng)用系統(tǒng)中對(duì)敏感信息進(jìn)行加密存儲(chǔ)時(shí),一定要使用足夠強(qiáng)度的加密算法
A.系統(tǒng)所有用戶的密碼都必須符合一定的復(fù)雜度 B.當(dāng)前在用的操作系統(tǒng)沒有已知的安全漏洞 C.為了方便用戶使用,應(yīng)啟動(dòng)FTP服務(wù) D.禁止啟動(dòng)不用的服務(wù),例如Telnet、SMTP等