试题详情
- 简答题PPTP协议存在哪些安全风险。
- (1)在PAC与PNS之间PPTP协议没有为控制连接的建立过程、入站呼叫/出站呼叫的建立过程提供任何认证机制。因此一个合法用户与总部建立的会话或控制连接都可能受到攻击。
(2)PPTP协议对隧道上传输的的数据不提供机密性保护,因此公共网络上传输的数据信息或控制信息完全有可能被泄露。
(3)PPTP协议对传输于隧道间的数据不提供完整性的保护,因此攻击者可能注入虚假控制信息或数据信息,还可以对传输的数据进行恶意的修改。 关注下方微信公众号,在线模考后查看
热门试题
- 跨站攻击所攻击的对象是()
- 互联网安全管理法律法规的适用范围是()、
- 合适的信息资产存放的安全措施维护是谁的责
- 信息资产分级的最关键要素是()
- 威胁网络信息安全的软件因素有()
- 下列哪一项不是SSL所提供的服务:()
- IKE的基础是()等三个协议。
- 在系统实施后评审过程中,应该执行下面哪个
- 关于驱动级Rootkit病毒的原理描述,
- PE是Windows()的格式,其使用的
- ()不属于Web服务器配置缺陷。
- 下面关于定性风险评估方法的说法正确的是(
- 下列选项不属于Rootkit检测工具的是
- 安全审计是对系统活动和记录的独立检查和验
- 为了解决操作人员执行日常备份的失误,管理
- 以下哪一种环境控制适用于保护短期内电力环
- 调试器允许用户在程序运行时跟踪它的执行,
- 《计算机信息系统安全保护条例》规定,()
- 互联网不良信息泛滥的原因有多种,网络道德
- chmod命令用于修改文件的所有者。