欢迎来到求知题库网 求知题库官网
logo
全部科目 > 大学试题 > 计算机科学 > Web应用开发 > WEB应用及数据安全

多项选择题

在应用程序中允许用户通过注销来保护自己的账号,允许用户终止其会话能够带来如下好处:()

    A.在公共设备上的用户只能通过这种方法才能防止在这个设备上的后来使用的用户访问其账户
    B.允许用户终止会话,可以防止后来取得该台电脑控制权的攻击者攻击其账户
    C.通过结束不使用的session,可以减少可供攻击者猜解的会话id的平均次数
    D.防止用户的账号密码泄漏

点击查看答案

相关考题

  • 多项选择题
    以下关于访问控制说法错误的是()

    A.应由授权主体配置访间控制策略,访间控制策略规定主体对客体的访问规则
    B.访问控制的粒度应达到主体为用户级或进程级,客体为文件、数据库表级
    C.应对重要主体和客体设置安全标记,并控制主体对有安全标记信息资源的访间
    D.访问控制利用数据加密来控制用户的非法访问

  • 多项选择题
    对系统用户处理正确的是()

    A.应对登录的用户分配账户和权限
    B.应重命名或删除默认账户,修改默认账户的默认口令
    C.应及时删除或停用多余的.过期的账户,避免共享账户的存在
    D.应授予管理用户所需的最小权限,实现管理用户的权限分离

  • 多项选择题
    下列哪些是符合等保中访问控制的要求?()

    A.系统为登录的每一个用户分配了账户和权限
    B.系统为不同类别角色的用户分配了不同的功能权限
    C.多部门、多人之间应该存在共享账户
    D.通过菜单猜测等验证方式,登录用户不可访问未授权的功能权限

微信小程序免费搜题
微信扫一扫,加关注免费搜题

微信扫一扫,加关注免费搜题

微信扫一扫,加关注免费搜题

微信扫一扫,加关注免费搜题