问答题X 纠错

参考答案:

计算机技术飞速发展的同时并未使系统的安全性得到增强。技术进步带来的安全增强能力最多只能弥补由应用环境的复杂性带来的安全威胁的增长程度。不但如此,计算机新技术的出现还很有可能使计算机系统的安全变得比以往更加脆弱。

AT&T 实验室的S. Bellovin曾经对美国CERT(Computer Emergency Response Team)提供的安全报告进行过分析,分析结果表明,大约50%的计算机网络安全问题是由软件工程中产生的安全缺陷引起的,其中,很多问题的根源都来自于操作系统的安全脆弱性。互联网的飞速发展为恶意代码的广泛传播提供了有利的环境。互联网具有开放性的特点,缺乏中心控制和全局视图能力,无法保证网络主机都处于统一的保护之中。计算机和网络系统存在设计上的缺陷,这些缺陷会导致安全隐患。


查答案就用赞题库小程序 还有拍照搜题 语音搜题 快来试试吧
无需下载 立即使用

你可能喜欢

问答题

简述研究恶意代码的必要性

参考答案:

防护国家等信息安全。

问答题

以下两种方法可以减少特洛伊木马攻击成功的可能性

参考答案:(1)限制访问控制的灵活性用户修改访问控制信息的唯一途径是请求一个特权系统的功能调用,这种方法就可以消除偷改访问控制的特...

问答题

试述如何防止特洛伊木马的非法访问

参考答案:通过强加一些不可逾越的访问限制,系统可以防止一些类型的特洛伊木马的攻击。在强制访问控制中,系统对主体与客体都分配一个特殊...

问答题

简要分析对P2P网络安全性的认识。

参考答案:

P2P网络是对等网络,即点对点网络。产生的安全隐患主要有无赖流量和大量上传下载产生的病毒传播等问题。

问答题

简述跨站脚本漏洞攻击的原理

参考答案:

利用网站对用户的输入缺少充分的有效性检验和敏感词过滤的漏洞,输入攻击脚本,对浏览该网站的客户端实施攻击。

问答题

简述SQL注入漏洞的原理

参考答案:

利用恶意SQL语句(web缺少对SQL语句的鉴别)实现对后台数据库的攻击行为。

问答题

简述网络监听的原理及常用方法

参考答案:

网络监听的目的是截获通信的内容,监听的手段是对协议进行分析。Snifferpro就是一个完善的网络监听工具。

问答题

简述一次成功的攻击,可分为哪几个步骤?

参考答案:

1、隐藏IP;
2、踩点扫描;
3、获得系统或管理员权限;
4、种植后门;
5、在网络中隐身。

问答题

简述两种通过UNICODE漏洞,进行攻击的方式。

参考答案:

入侵目标操作系统;删除目标系统主页。

问答题

简述网络代理跳板的功能

参考答案:

是网络入侵的第一步,其作用就是通过肉鸡的保护,隐藏其真实的IP地址。

赞题库

赞题库-搜题找答案

(已有500万+用户使用)


  • 历年真题

  • 章节练习

  • 每日一练

  • 高频考题

  • 错题收藏

  • 在线模考

  • 提分密卷

  • 模拟试题

无需下载 立即使用

版权所有©考试资料网(ppkao.com)All Rights Reserved