微軟提出了STRIDE 模型,其中R 是Repudiation(抵賴)的縮寫,關(guān)于此項(xiàng)安全要求下面描述錯(cuò)誤的是()
A.某用戶在登錄系統(tǒng)并下載數(shù)據(jù)后,卻聲稱“我沒有下載過(guò)數(shù)據(jù)”軟件系統(tǒng)中的這種威脅就屬于R 威脅
B.解決R 威脅,可以選擇使用抗抵賴性服務(wù)技術(shù)來(lái)解決,如強(qiáng)認(rèn)證、數(shù)字簽名、安全審計(jì)等技術(shù)措施
C.R 威脅是STRIDE 六種威脅中第三嚴(yán)重的威脅,比D 威脅和E 威脅的嚴(yán)重程度更高
D.解決R 威脅,也應(yīng)按照確定建模對(duì)象、識(shí)別威脅、評(píng)估威脅以及消減威脅等四個(gè)步驟來(lái)進(jìn)行