在TCP三次握手中,第二次握手由目标主机发给源主机响应的数据包中序号SEQ为Y,第三次握手由源主机发给目标主机的数据包确认号为(       )。
持久型的跨站脚本攻击也被称为(    )型XSS。
限制内存堆栈区的代码为不可执行的状态,从而防范溢出后代码执行的技术是(           )技术。
在不实际执行程序的前提下,将程序的输入表示成符号,根据程序的执行流程和输入参数的赋值变化,把程序的输出表示成包含这些符号的逻辑或算术表达式,这种技术被称为(         )。
通过向目标软件输入大量的畸形数据并监测目标系统的异常来发现潜在的软件漏洞,这种技术被称为(            )技术。
可以通过网络等途径,自动将自身的全部代码或部分代码,通过网络复制、传播给其它网络中计算机的完全独立可运行程序是(           )。
处于未公开状态的漏洞被称为(        )漏洞。
只参照标准所提到的风险项对组织机构的资产进行风险评估的方法叫做(        )风险评估。
《              》被称为中国首部真正意义上的信息化法律。
为了构建一个简单、 安全的"客户机/服务器”模式的应用系统,要求:①能安全存储用户的口令(无须解密) ;②用户口令在网络传输中需要被保护;③用户与服务器需要进行密钥协商,以便在非保护信道中实现安全通信;④在通信过程中能对消息进行认证,以确保消息未被篡改。假设要构建的应用系统允许使用MD5. AES. Diffie Hellman算法,给定消息m,定义MD5(m)和AES(m)分别表示对m的相应处理。请回答下述问题(共6分) :

(1)为了安全存储用户的口令,服务器需要将每个用户的口令采用(  )

Top