A.SSE-CMM要求實施組織與其他組織相互作用,如開發(fā)方、產(chǎn)品供應(yīng)商、集成商和咨詢服務(wù)商等 B.SSE-CMM可以使安全工程成為一個確定的、成熟的和可度量的科目 C.基于SSE-CMM的工程是獨立工程,與軟件工程,硬件工程,通信工程等分別規(guī)劃實施 D.SSE-CMM覆蓋整個組織的活動,包括管理、組織和工程活動等,而不僅僅是系統(tǒng)安全的工程活動
Kerberos協(xié)議是常用的集中訪問控制協(xié)議,通過可信第三方的認(rèn)證服務(wù),減輕應(yīng)用服務(wù)器的負擔(dān),Kerberos的動行環(huán)境由密鑰分發(fā)中心(KDC)、應(yīng)用服務(wù)器和客戶端三個部分組成,其中,KDC分為認(rèn)證服務(wù)器AS和篡改授權(quán)服務(wù)器TGS兩部分,下圖展示了Kerberos協(xié)議的三個階段,分別為 (I)Kerberos獲得服務(wù)許可票據(jù), (2)Kerberos獲得服務(wù), (3)Kerberos獲得票據(jù)許可票據(jù), 下列選項中,對這三個階段的排序正確的是()
A.(1)-(2)-(3) B.(3)-(2)-(1) C.(2)-(1)-(3) D.(3)-(1)-(2)
A.隨機進程名技術(shù)雖然每次進程都是隨機的,但是只要找到了進程名稱,就找到了惡意代碼程序本身 B.惡意代碼生成隨機進程名稱的目的是使進程名稱不固定,因為殺毒軟件是按照進程名稱進行病毒進程查殺 C.惡意代碼使用隨機進程名是通過生成特定格式的進程名稱,使進程管理器中看不到惡意代碼的進程 D.隨機進程名技術(shù)每次啟動時隨機生成惡意代碼進程名稱,通過不固定的進程名稱使自己不容易被發(fā)現(xiàn)真實的惡意代碼程序名稱