首页
登录
从业资格
人为的安全威胁包括主动攻击和被动攻击。主动攻击是攻击者主动对信息系统实施攻击,导
人为的安全威胁包括主动攻击和被动攻击。主动攻击是攻击者主动对信息系统实施攻击,导
admin
2022-08-02
64
问题
人为的安全威胁包括主动攻击和被动攻击。主动攻击是攻击者主动对信息系统实施攻击,导致信息或系统功能改变。被动攻击不会导致系统信息的篡改,系统操作与状态不会改变。以下属于被动攻击的是( )。A.嗅探B.越权访问C.重放攻击D.伪装
选项
A.嗅探
B.越权访问
C.重放攻击
D.伪装
答案
A
解析
本题考查被动攻击。
嗅探:嗅探是监视通过计算机网络链路流动的数据。通过允许捕获并查看网络上的数据包级别数据,嗅探器工具可帮助定位网络问题。越权访问:这类漏洞是指应用在检查授权时存在纰漏,使得攻击者在获得低权限用户账号后,可以利用一些方式绕过权限检查,访问或者操作到原本无权访问的高权限功能。重放攻击:也被叫做是重播攻击、回放攻击或者是新鲜性攻击,具体是指攻击者发送一个目的主机已经接收过的包来达到欺骗系统的目的。重放攻击主要是在身份认证的过程时使用,它可以把认证的正确性破坏掉。伪装:攻击者假冒用户身份获取系统访问权限。通过嗅探可以窃听网络上流经的数据包,属于被动攻击方式。故本题选A。
网络窃听是指利用网络通信技术缺陷,使得攻击者能够获取到其他人的网络通信信息。常见的网络窃听技术手段主要有网络嗅探、中间人攻击。
转载请注明原文地址:https://tihaiku.com/congyezige/2414880.html
本试题收录于:
中级 信息安全工程师题库软件水平考试初中高级分类
中级 信息安全工程师
软件水平考试初中高级
相关试题推荐
同事张三、小李为本企业合作开发了一套库存管理信息系统,该系统已通过验收并投入使用
以下关于拒绝服务攻击的叙述中,不正确的是______。A.拒绝服务攻击的目的是使
以下关于拒绝服务攻击的叙述中,不正确的是()。A.拒绝服务攻击的目的是使计
在计算机网络安全中,不属于物理安全威胁的是( )。A.格式化硬盘 B.线路拆
企业建立物流信息系统的最终目的是( )。A.提高企业的核心竞争力 B.为各级
企业管理信息系统是具有网络营销功能的电子商务系統的基础,在企业管理信息系统内部不
在电子商务交易活动过程中,消费者面临的主要威胁是( )。A.付款后不能收到商品
管理信息系统(MIS)是一个( ),利用计算机硬件、软件及其他办公设备进行信息
防火墙主要用于保障网络路由的安全性,但不能实现( )。A.保护那些易受攻击的服
小明在一家超市工作,该超市将进行整体改造,小明负责信息系统软硬件升级,他制定的工
随机试题
Thehorseandcarriageisathingofthepast,butloveandmarriagearesti
颐和园(theSummerPalace)位于北京西郊,始建于清朝,是中国规模最大、保存最完好的皇家园林(imperialgarden)之一。186
Thepassageismainlyaboutwhyandhowtoplantmoretreestomakeuniversities
为患者翻身时,操作不妥的是A.手术后患者应先翻身再换药 B.骨牵引的患者翻身时
上市公司对于存货计价方法的不同选择会影响到可比性。()
腰椎管狭窄症最有意义的检查是A.腰椎平片 B.腰椎穿刺 C.腰椎管造影 D
纳税人停业期满不能及时恢复生产、经营的,应当在()向税务机关提出延长停业登记。A
银行承兑汇票的承兑银行,应当按照票面金额向出票人收取()的手续费。A:千分之一
根据2017版红皮书通用条件,下列关于承包商发起的变更与工程师征求建议书变更的
A.筒箭毒 B.酚妥拉明 C.普萘洛尔 D.六烃季铵 E.十烃季铵N受体
最新回复
(
0
)