A.科克霍夫在《軍事密碼學(xué)》中指出系統(tǒng)的保密性不依賴于對加密體制或算法的保密,而依賴于密鑰 B.在保密通信過程中,通信雙方可以一直使用之前用過的會話密鑰,不影響安全性 C.密鑰匙管理需要在安全策略的指導(dǎo)下處理密鑰生命周期的整個過程,包括產(chǎn)生、存儲、備份、分配、更新、撤銷等 D.在保密通信過程中,通信雙方也可利用Diffie-Helinan協(xié)議協(xié)商會話密鑰進行保密通信
A.系統(tǒng)工程研究問題一般采用先決定整體框架,后進入詳細設(shè)計的程序 B.系統(tǒng)工程的基本特點,是需要把研究對象結(jié)構(gòu)為多個組織部分分別獨立研究 C.系統(tǒng)工程研究強調(diào)多學(xué)科協(xié)作,根據(jù)研究問題涉及到的學(xué)科和專業(yè)范圍,組成一個知識結(jié)構(gòu)合理的專家體系 D.系統(tǒng)工程研究是以系統(tǒng)思想為指導(dǎo),采取的理論和方法是綜合集成各學(xué)科、各領(lǐng)域的理論和方法
A.威脅建模主要流程包過四步;確定建模對象、識別威脅、評估威脅和消減威脅 B.評估威脅是對威脅進行分析,評估被利用和攻擊發(fā)生的概率,了解被攻擊資產(chǎn)的受損后果,并計算風(fēng)險 C.消減威脅是根據(jù)威脅的評估結(jié)果,確定是否要消除該威脅以及消減的技術(shù)措施,可以通過重新設(shè)計直接消除威脅,或設(shè)計采用技術(shù)手法來消減威脅 D.識別威脅是發(fā)現(xiàn)組件或進程存在的威脅,它可能是悉意的,威脅就是漏洞