阅读下列说明,回答问题l至问题3,将解答填入答题纸的对应栏内。

【说明】

某大型教育培训机构近期上线了在线网络学校系统,该系统拓扑结构如图4-1所示。

企业信息中心目前拟对该系统用户认证机制进行详细的安全性测试,系统注册用户分为网校学员、教师及管理员三类,其中网校学员采用用户名/口令机制进行认证,教师及管理员采用基于公钥的认证机制。

【问题1】(8分)

为防止针对网校学员的口令攻击,请从口令的强度、传输存储及管理等方面,说明可采取哪些安全防护措施。相应地,对于网校学员所采用的口令认证机制进行测试时,请说明从用户名称及用户口令两个方面开展测试时应包含哪些基本的测试点。

【问题2】(6分)

为提高系统认证环节安全性,系统在网校教师及管理员登录认证时引入了USBKey,请说明对公钥认证客户端进行安全测试时,USBKey的功能与性能测试应包含哪些基本的测试点。

【问题3】(6分)

系统证书服务器主要提供证书审核注册管理及证书认证两项功能,根据系统实际情况,目前只设置人员证书,请说明针对证书服务器的功能与性能测试应包含哪些基本的测试点。

查看答案

相关问题推荐

  • 以下关于设备管理及虚设备技术的叙述中,不正确的是(48)。

    A.设备管理主要有分配设备、回收设备、输入、输出等

    B.虚设备技术主要是为了提高设备的利用率以及使独立设备共享化

    C.虚设备技术是指用一类设备来模拟另一类设备的技术

    D.设备与计算机之间数据交换的控制方式主要有两种:程序控制和I/O中断

    查看答案
  • 算法的时间复杂度是指(60)。

    A.执行算法程序所需要的时间

    B.算法程序的长度

    C.算法执行过程中所需要的基本运算次数

    D.算法程序中的指令条数

    查看答案
  • Hardware interrupts are triggered by(73)outside the microcontroller.

    A.user instructions

    B.programs

    C.kemels

    D.peripheral devices

    查看答案
  • occurs when a series of synchronization objects we held in a preemptive system inSuch a way that no process can move forwar

    A.Spin Lock

    B.Mutex

    C.Deadlock

    D.Schedule

    查看答案
  • 远年来具有健壮分区功能的嵌入式实时操作系统(例如VxWorks653)在嵌入式领域得到了广泛应用,以下不属于分区操作系统特点的是(45)。

    A.具有分区级,进程级两级调度功能

    B.应用软件和操作系统软件处于同一特权态和同一地址空间

    C.具有健康监控功能,阻止故障蔓延

    D.具有时间分区和空间分区

    查看答案
  • 教育方针的特点主要包括
    查看答案
  • 全面建设社会主义现代化国家,最艰巨最繁重的任务仍然在()
    查看答案
  • 张三为自己投保意外伤害保险,保额10万,张三确定李四为受益人.如果张三因意外伤害死亡后,赔款10万元应支付给()
    A.
    张三的配偶
    B.
    张三的子女
    C.
    李四
    D.
    张三的父母
    查看答案
  • 设备监理阶段可分为()、安装调试阶段、试运行阶段监理
    查看答案
  • 关于基金风险指标的计算
    查看答案
  • macrobrachia是什么意思,翻译_读音_近反义词_词态转化及真题例句
    查看文章
  • macrodome是什么意思,翻译_读音_近反义词_词态转化及真题例句
    查看文章
  • macrocyst是什么意思,翻译_读音_近反义词_词态转化及真题例句
    查看文章
  • magnet是什么意思,翻译_读音_近反义词_词态转化及真题例句
    查看文章
  • macrobian是什么意思,翻译_读音_近反义词_词态转化及真题例句
    查看文章
  • maidy是什么意思,翻译_读音_近反义词_词态转化及真题例句
    查看文章