微软提出了 STRIDE 模型,其中 R 是 Repudiation(抵赖)的缩写,关于此项安全要求下面描述错误的是:(C)
A.某用户在登录系统并下载数据后,却声称“我没有下载过数据”软件系统中的这种威胁就属于 R 威胁
B.解决 R 威胁,可以选择使用抗抵赖性服务技术来解决,如强认证、数字签名、安全审 50 计等技术措施
C.R威胁是STRIDE 六种威胁中第三严重的威胁,比D威胁和E威胁的严重程度更高
D.解决R威胁,也应按照确定建模对象,识别威胁、评估威胁以及消减威胁等四个步骤来进行