试题详情
- 简答题保证网络信息传输安全需要注意哪些问题?
-
为确保网络信息的传输安全,尤其需要防止如下5个问题。
(1)截获
对网上传输的信息,攻击者只需在网络的传输链路上通过物理或逻辑的手段,就能对数据进行非法的截获(Interception)与监听,进而得到用户或服务方的敏感信息。
(2)伪造
对用户身份伪造(Fabrication)这一常见的网络攻击方式,传统的对策一般采用身份认证方式来进行防护,但是,用于用户身份认证的密码在登录时常常是以明文的方式在网络上进行传输的,很容易被攻击者在网络上截获,进而可以对用户的身份进行仿冒,使身份认证机制被攻破。身份认证的密码90%以上是用代码形式传输的。
(3)篡改
攻击者有可能对网络上的信息进行截获并且篡改(Modification)其内容(增加、截去或改写),使用户无法获得准确、有用的信息或落入攻击者的陷阱。
(4)中断
攻击者通过各种方法,中断(Interruption)用户的正常通信,达到自己的目的。
(5)重发
信息重发(Repeat)的攻击方式,即攻击者截获网络上的密文信息后,并不将其破译,而是把这些数据包再次向有关服务器(如银行的交易服务器)发送,以实现恶意的目的。 关注下方微信公众号,在线模考后查看
热门试题
- 计算机病毒,是指通过修改其他程序进行感染
- 在来自可信站点的电子邮件中输入个人或财务
- 在BS7799中,访问控制涉及到信息系统
- 防电磁泄漏的另一项技术是干扰技术,是指在
- 涉密计算机不能使用具有无线互联功能的()
- 什么是密钥协商,为什么在互联网中必须使用
- 互联单位、接入单位及使用计算机信息网络国
- 密码算法正确性检测(CAVP)不是CMV
- 涉密会议正在进行,麦克风出现问题,服务人
- 信息安全有哪些常见的威胁?信息安全的实现
- 计算机病毒的危害性有以下几种表现()
- ISO 17799/ISO 27001最
- 收发涉密载体,应当履行清点、登记、编号、
- Android是一个以windows为基
- 下面关于有写保护功能的U盘说法正确的是(
- 由于传输的内容不同,电力结可以与网络线同
- 《中华人民共和国保守国家秘密法》中第24
- 计算机病毒是()。
- 加大人才培养力度,实行信息安全管理岗位任
- 拒绝服务攻击与Botnet网络结合后攻击