下列能防止不安全的加密存储的是()。
A、存储密码是用SHA-256等健壮哈希算法进行处理
B、使用足够强度的加密算法
C、产生的密钥不应与加密信息一起存放
D、严格控制对加密存储的访问
A、存储密码是用SHA-256等健壮哈希算法进行处理
B、使用足够强度的加密算法
C、产生的密钥不应与加密信息一起存放
D、严格控制对加密存储的访问
A、使能加密口令命令采用明文存储所配置的口令 B、使能加密口令命令的安全性比使能口令高 C、使能口令和使能加密口令用于保护对特权执行模式的访问 D、需要采用命令servicepassword-encryption来加密使能加密口令 E、最佳做法是要求同时配置并使用使能口令和使能加密口令
A、对于应用系统,存在网络保护(防火墙和入侵侦测软件等)和应用系统本身的身份认证外,应用系统还需要对敏感信息进行加密处理 B、MD5是安全的加密算法,应用系统可以使用MD5对敏感信息进行加密存储 C、为维护索要保护 D、应用系统中对敏感信息进行加密存储时,一定要使用足够强度的加密算法
A、避免在WEB目录使用配置文件,以防止可能出现的服务器配置漏洞导致配置文件被下载 B、避免以纯文本形势存储重要配置,如数据库连接字符串或帐户凭据 C、通过加密确保配置的安全,并限制对包含加密数据的注册表项、文件或表的访问权限 D、确保对配置文件的修改、删除和访问等权限的变更,都验证授权并且详细记录
A、只要能连接互联网,用户可以在任何地点读取所存储的文件 B、文件的存储完全免费存储的数据不会受到黑客和病毒的威胁 C、便于和其他用户分享所存储的文件 D、即使本地电脑损坏,也不影响所存储数据的安全
A、数据加密技术是最基本的网络安全技术,被誉为信息安全的核心,最初主要用于保证数据在存储和传输过程中的保密性 B、它通过变换和置换等各种方法将被保护信息置换成密文,然后再进行信息的存储或传输 C、即使加密信息在存储或者传输过程中为非授权人员所获得,也可以保证这些信息不为其认知,从而达到保护信息的目的 D、该方法的保密性只取决于所采用的密码算法
A、客户信息存储时应具备相应的安全要求,包括存储位置、存储方式等,对于重要的客户信息,应根据系统实际情况提供必要的加密手段 B、应具备完善的权限管理策略,支持权限最大化原则、合理授权,对不能支持此原则的系统,应减少掌握该权限的人员数量,并加强人员管理 C、具备完整的用户访问、处理、删除客户信息的操作记录能力,以备审计 D、在传输客户信息时,经过不安全网络的(例如INTERNET网),需要对传输的客户信息提供加密和完整性校验