如果一个登录处理子系统允许处理一个特定的用户识别码,以绕过通常的口令检查,则这种

资格题库2022-08-02  32

问题 如果一个登录处理子系统允许处理一个特定的用户识别码,以绕过通常的口令检查,则这种威胁属于(53)。A.假冒B.授权侵犯C.旁路控制D.陷门

选项 A.假冒
B.授权侵犯
C.旁路控制
D.陷门

答案 D

解析 陷门:是在某个系统或某个文件中设置的“机关”,使得当提供特定的输入数据时,允许违反安全策略。
授权侵犯:又称内部威胁,授权用户将其权限用于其他未授权的目的。
旁路控制:攻击者通过各种手段发现本应保密却又暴露出来的一些系统“特征”,利用这些“特征”,攻击者绕过防线守卫者渗入系统内部。
试题答案:D
转载请注明原文地址:https://tihaiku.com/congyezige/2414057.html

最新回复(0)