A.
数据机密性是DBMS中数据的三个安全特性之一,主要是指确保数据库中的数据不能被未授权的用户查看,未授权的数据查看带来的直接后果是组织机构的大量敏感信息被泄漏
B.
对于大部分网站来说,密码的存储和验证过程简单来说就是:用户输入密码,密码被传输到服务器,服务器将密码存储起来(注册)或和已经存储的密码比对(登录)。由于这个过程过于简单,黑客非常容易破解用户信息
C.
CSDN社区网站系统自身的安全漏洞是导致数据库泄露的主要原因之一,根据CNNVD统计,近年来软件安全漏洞持续增长,其原因包括软件安全意识淡薄、软件开发缺乏安全知识、软件趋向大型化和复杂化、软件第三方扩展多、软件使用场景更具威胁等
D.
为了保护系统安全,在系统正式上线之前和上线运营过程中,应该多进行渗透测试,渗透测试是一种模拟黑客的攻击方法,采用黑客的思想,从”逆向“的角度出发,测试软件系统的安全性,CSDN社区网站数据库泄露的原因也可能是没有进行渗透测试