A.要求所有的開發(fā)人員參加軟件安全開發(fā)知識培訓 B.要求規(guī)范軟件編碼,并制定公司的安全編碼準則 C.要求開發(fā)人員采用瀑布模型進行開發(fā) D.要求邀請專業(yè)隊伍進行第三方安全性測試,盡量從多角度發(fā)現(xiàn)軟件安全問題
ISO9001-2000標準鼓勵在制定、實施質(zhì)量管理體系以及改進其有效性時采用過程方法,通過滿足顧客要求,增進顧客滿意度。下圖是有關過程方法的示意圖,圖中括號空白處應填寫()
A.策略 B.管理者 C.組織 D.活動
A.科克霍夫在《軍事密碼學》指出系統(tǒng)的保密性不依賴于加密體制或算法的保密,而依賴密鑰 B.保密通信過程中,通信方使用之前用過的會話密鑰建立會話,不影響通信安全 C.密鑰管理需要在安全策略的指導下處理密鑰生命周期的整個過程,包括產(chǎn)生、存儲、備份、分配、更新、撤銷 D.在保密通信過程中,通信雙方可利用Diffie-Hellman協(xié)議協(xié)商出會話密