某个软件包的作者担心不良行为者重新打包软件并在其中植入恶意软件。该软件下载托管在一个网站上,作者完全控制该网站的内容。以下哪种技术能最好地确保软件的完整性?
选择一个答案
点击一个选项来检查您的答案。
正确答案: Code signing.
为什么这是答案
代码签名是最佳选择,因为它通过数字签名确保软件的真实性和完整性。当用户下载并运行带有有效数字签名的软件时,操作系统会验证签名是否来自受信任的发布者,并且自签名以来软件未被篡改。这直接解决了作者对恶意行为者重新打包和植入恶意软件的担忧。输入验证主要用于防止应用程序中的注入攻击,与软件完整性验证无关。安全cookie用于保护Web应用程序中的会话信息,与软件下载的完整性无关。模糊测试是一种测试技术,用于发现软件中的漏洞,而不是确保已发布软件的完整性。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡