网络攻击和防御分别包括哪些内容?

查看答案
正确答案:

攻击技术主要包括以下几个方面

(1)网络监听:自己不主动去攻击别人,而是在计算机上设置一个程序去监听目标计算机与其他计算机通信的数据。

(2)网络扫描:利用程序去扫描目标计算机开放的端口等,目的是发现漏洞,为入侵该计算机做准备。

(3)网络入侵:当探测发现对方存在漏洞后,入侵到目标计算机获取信息。

(4)网络后门:成功入侵目标计算机后,为了实现对“战利品”的长期控制,在目标计算机中种植木马等后门。

(5)网络隐身:入侵完毕退出目标计算机后,将自己入侵的痕迹清除,从而防止被对方管理员发现。

防御技术主要包括以下几个方面。

(1)安全操作系统和操作系统的安全配置:操作系统是网络安全的关键。

(2)加密技术:为了防止被监听和数据被盗取,将所有的数据进行加密。

(3)防火墙技术:利用防火墙,对传输的数据进行限制,从而防止被入侵。

(4)入侵检测:如果网络防线最终被攻破,需要及时发出被入侵的警报。

(5)网络安全协议:保证传输的数据不被截获和监听。

答案解析:

暂无解析

上一题
你可能感兴趣的试题

数据库概念设计的任务之一是标识和定义实体集。关于如何标识和定义实体集有下列说法:

I.被标识的实体集应能被一个属性集描述

II.只有一个同类实例的对象集一般情况下也有必要标识成一个实体集

III.实体集中的每个实例应能够被唯一标识和区分

N.定义实体集时通常用一个有意义的名词命名

V.实体集中的每个属性应该用一个有意义的动词命名

以上说法正确的是

A、仅I、III和N
B、仅II、IV和V
C、仅I、IV和V
D、仅I、III和V

软件质量管理即 QM 由 QA和 QC构成,软件测试属于 QC的核心工作内容。

下列关于逻辑覆盖的叙述中,说法错误的是

A、对于多分支的判定,判定覆盖要使每一个判定表达式获得每一种可能的值来测试
B、语句覆盖是比较弱的覆盖标准
C、语句覆盖较判定覆盖严格,但该测试仍不充分
D、条件组合覆盖是比较强的覆盖标准

关于测试的策划,说法不正确的是

A、测试设计的任务是执行测试用例,需要时也可以将测试用例设计与执行并行开展
B、若系统对质量要求很高,则需要开展多次的回归测试验证
C、在实际软件项目中,一个测试团队可能大都是骨干人员
D、测试团队的规模与被测系统规模、测试方资料调度情况有关

数据库应用系统是面向数据管理和数据处理的软件系统。下列有关数据库应用系统开发及其生命周期说法中,错误的是

A、数据库应用系统安全性需求分析中,需考虑系统应达到的安全控制级别。按照可信计算机系统评测标准,安全性不高的系统其安全控制级别一般应定为C级
B、数据库应用系统性能分析一般使用每TPS代价值来衡量系统性价比
C、在数据库应用系统生命周期模型中,规划与分析阶段应生成项目计划书、可行性分析报告和需求说明文档
D、数据库应用系统可行性分析需要从技术、经济、操作等方面评估和判断该项目是否可行,是否能够达到预期目标
热门试题 更多>
相关题库更多>
等级考试
软考
其它
试卷库
试题库