下列说法中,错误的是(23)。

2023-09-01

A.服务攻击是针对某种特定的网络应用的攻击
B.主要的渗入威胁有特洛伊木马和陷阱
C.非服务攻击是针对网络层协议而进行的
D.对于在线业务系统的安全风险评估,应采用最小影响原则

参考答案:B

系统的安全风险评估的基本原则有:可控性原则,完整性原则,
最小影响原则和保密性原则。渗入威胁,主要有假冒、旁路、授权侵犯的威胁