试题详情
- 简答题简述欺骗攻击的种类及其原理。
-
DNS欺骗:域名解析过程中,假设当提交给某个域名服务器的域名解析请求的数据包截获,然后按截获者的意图将一个虚假的IP地址作为应答信息返回给请求者。
Web欺骗:攻击者通过伪造某个WWW站点的影像拷贝,使改影像Web的入口进入攻击者的Web服务器,并经过攻击者计算机的过滤作用,从而达到攻击者监控受攻击者的任何活动以获取有用的信息为目的。
IP欺骗:在服务器不存在任何漏洞的情况下,通过利用TCP/IP协议本身存在的一些缺陷进行攻击的方法。
电子邮件欺骗:攻击者佯称自己为系统管理员,给用户发送邮件要求用户修改口令或在貌似正常的附件中加载病毒或其他木马程序。
ARP欺骗:利用主机从网上接收到的任何ARP应答都会更新自己的地址映射表,而不管是否是真实的缺陷实施的攻击形式。 关注下方微信公众号,在线模考后查看
热门试题
- 蜜罐技术的主要优点有()
- 相对于现有杀毒软件在终端系统中提供保护不
- 习近平提出,把握好网上舆论引导的时、度、
- 根据《计算机信息系统国际联网保密管理规定
- 违反消防法的规定,有下列()行为,处警告
- 数据库恢复技术中,建立冗余数据最常用的技
- 《计算机信息系统安全保护条例》规定,运输
- 信息安全经历了三个发展阶段,以下()不属
- GBl7859借鉴了TCSEC标准,这个
- 以下不会帮助减少收到的垃圾邮件数量的是(
- 下面不是UNIX/L垃111x操作系统的
- UNIX/Linux系统加载文件系统的命
- 根据定量风险评估的方法,下列表达式正确的
- 性能"瓶颈"是当前入侵防御系统面临的一个
- 公安机关对计算机信息系统安全保护工作行使
- 对违反国家规定,侵入国家事务、国防建设、
- 只要手干净就可以直接触摸或者擦拔电路组件
- SQLServer中,权限可以直接授予用
- 安全威胁是产生安全事件的()。
- 访问控制有几种常用的实现方法?它们各有什