首页
登录
从业资格
人为的安全威胁包括主动攻击和被动攻击。主动攻击是攻击者主动对信息系统实施攻击,导
人为的安全威胁包括主动攻击和被动攻击。主动攻击是攻击者主动对信息系统实施攻击,导
admin
2022-08-02
56
问题
人为的安全威胁包括主动攻击和被动攻击。主动攻击是攻击者主动对信息系统实施攻击,导致信息或系统功能改变。被动攻击不会导致系统信息的篡改,系统操作与状态不会改变。以下属于被动攻击的是( )。A.嗅探B.越权访问C.重放攻击D.伪装
选项
A.嗅探
B.越权访问
C.重放攻击
D.伪装
答案
A
解析
本题考查被动攻击。
嗅探:嗅探是监视通过计算机网络链路流动的数据。通过允许捕获并查看网络上的数据包级别数据,嗅探器工具可帮助定位网络问题。越权访问:这类漏洞是指应用在检查授权时存在纰漏,使得攻击者在获得低权限用户账号后,可以利用一些方式绕过权限检查,访问或者操作到原本无权访问的高权限功能。重放攻击:也被叫做是重播攻击、回放攻击或者是新鲜性攻击,具体是指攻击者发送一个目的主机已经接收过的包来达到欺骗系统的目的。重放攻击主要是在身份认证的过程时使用,它可以把认证的正确性破坏掉。伪装:攻击者假冒用户身份获取系统访问权限。通过嗅探可以窃听网络上流经的数据包,属于被动攻击方式。故本题选A。
网络窃听是指利用网络通信技术缺陷,使得攻击者能够获取到其他人的网络通信信息。常见的网络窃听技术手段主要有网络嗅探、中间人攻击。
转载请注明原文地址:https://tihaiku.com/congyezige/2414880.html
本试题收录于:
中级 信息安全工程师题库软件水平考试初中高级分类
中级 信息安全工程师
软件水平考试初中高级
相关试题推荐
同事张三、小李为本企业合作开发了一套库存管理信息系统,该系统已通过验收并投入使用
以下关于拒绝服务攻击的叙述中,不正确的是______。A.拒绝服务攻击的目的是使
以下关于拒绝服务攻击的叙述中,不正确的是()。A.拒绝服务攻击的目的是使计
在计算机网络安全中,不属于物理安全威胁的是( )。A.格式化硬盘 B.线路拆
企业建立物流信息系统的最终目的是( )。A.提高企业的核心竞争力 B.为各级
企业管理信息系统是具有网络营销功能的电子商务系統的基础,在企业管理信息系统内部不
在电子商务交易活动过程中,消费者面临的主要威胁是( )。A.付款后不能收到商品
管理信息系统(MIS)是一个( ),利用计算机硬件、软件及其他办公设备进行信息
防火墙主要用于保障网络路由的安全性,但不能实现( )。A.保护那些易受攻击的服
小明在一家超市工作,该超市将进行整体改造,小明负责信息系统软硬件升级,他制定的工
随机试题
______________(当初要不是你的帮助),Ireallydon’tknowwhatI’dhavedone.Ifithadn’t
支付劳务人工费时,只能向()支付。A.个体承包人 B.委托代理人 C.总分
防己黄芪汤中黄芪的主要作用是A、固表止汗 B、祛风行水 C、实卫御风 D、
下列关于股权投资基金管理人委托服务机构提供服务时的说法中正确的是( )。A.因
某固定资产原价为15万元,预计净残值为6000元,使用年限为10年。若采用年数总
患者男,56岁,因多汗、尿失禁1小时被家人送入医院,双侧瞳孔1mm,肺部可闻及湿
一名护理人员护理一位病人属于<P>A.个案护理<br>B.功能制护理<br>C.
①在基因时代,生物学家们收集分子层次上的癌症成因信息,这些信息使他们开始质疑传统
中国人民银行实行行长负责制,中国人民银行行长是中国人民银行的法定代表人,对外代表
关于《宪法》所规定的我国公民的基本权利和义务,下列哪一选项是正确的?()A.依法
最新回复
(
0
)