2004年上半年系统分析师下午试题答案2.pdfVIP

  • 24
  • 0
  • 约7.61千字
  • 约 8页
  • 2017-05-27 发布于河南
  • 举报

2004年上半年系统分析师下午试题答案2.pdf

2004年上半年系统分析师下午试题答案2

软考网 www.RuanK 专业实用 考生之家 全国计算机技术与软件专业技术资格(水平)考试 2004 年上半年 系统分析师 下午试卷2 答案 试题一 要点点评 为保证安全的电子商务,必须保护的资产包括客户机、在通信信道上传输的消息、WWW 和 电子商务服务器。对于客户机而言,其主要的安全威胁包括利用诸如cookie。之类的活动内容 窃取信息,利用Java 小程序、ActiveX 控件执行恶意的破坏操作,利用插件、电子邮件附件传 播病毒等;对于在通信信道上传输的消息而言,其主要的安全威胁包括信息窃取(保密性问题)、 信息篡改(完整性问题)、延长响应时间(拒绝服务攻击)等;对于服务器而言,其主要的安全威 胁包括利用WWW 服务器的安全漏洞窃取信息、恶意破坏,获取数据库访问权限窃取信息,利用 CGI 进行恶意破坏,利用缓存溢出进行攻击。 针对这3 个要保护的资产面临的安全威胁,通常所采用的方法包括如下措施。 (1)客户机:通过数字证书验证用户和网站的身份;利用浏览器的安全设置来禁止不安全 的ActiveX 控件、Java 小程序;对cookie 进行管理,使用防病毒软件。 (2)电子商务通道:主要包括交易和数据2 方面的保密措施。数据

文档评论(0)

1亿VIP精品文档

相关文档