首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
许多黑客利用缓冲区溢出漏洞进行攻击,对于这一威胁,最可靠的解决方案是(16)。
许多黑客利用缓冲区溢出漏洞进行攻击,对于这一威胁,最可靠的解决方案是(16)。
admin
2009-02-15
41
问题
许多黑客利用缓冲区溢出漏洞进行攻击,对于这一威胁,最可靠的解决方案是(16)。
选项
A、安装防火墙
B、安装用户认证系统
C、安装相关的系统补丁软件
D、安装防病毒软件
答案
C
解析
缓冲区溢出攻击是利用目标程序的缓冲区溢出漏洞,通过操作目标程序堆栈并强制改写其返回地址,从而获得目标控制权。其原理是向一个有限空间的缓冲区中拷贝过长的字符串,从而导致这一过长的字符串覆盖了相临的存储单元而造成程序瘫痪、系统重启等现象;同时可让攻击者运行恶意代码、执行任意指令或获得超级权限等。由于这种攻击方式所传输的数据分组并无异常特征,没有任何欺骗,以及可以用来实施缓冲区溢出攻击的字符串的多样化,无法与正常数据进行有效区分,因此防火墙对这种攻击方式无能为力。另外,因为这种攻击方式不是一种窃密和欺骗的手段,而是从计算机系统的最底层发起攻击,所以在它的攻击下系统的身份验证和访问权限等安全策略形同虚设。这就要求系统管理员或普通用户及时为操作系统和应用程序更新补丁程序,并通过减少不必要的开放服务端口等措施来降低因缓冲区溢出而造成的攻击损失。
转载请注明原文地址:https://kaotiyun.com/show/5XjZ777K
本试题收录于:
程序员上午基础知识考试题库软考初级分类
0
程序员上午基础知识考试
软考初级
相关试题推荐
把一个消息排队之后收到一个错误消息,指出与服务器连接时有错,该如何解决?我能向对方发消息,对方也能向我发消息,但当对方响应我发出的消息时,我却什么也收不到,这晕为什么?
何谓Linux?它与Unix之间有何差异?什么是“内核”?
认真阅读以下有关DNS服务器的技术说明,根据要求回答问题1~问题7。【说明】有一台安装有Windows2003DNS服务的计算机系统,已分别创建“正向搜索区域”和“反向搜索区域”,其DNS控制台窗口如图4-11所示。
客户小郭要求将其计算机通过宽带同轴电缆接入Internet,则小郭的计算机通常需要添加哪些外部网络设备?该电子商务公司总部网有Web服务器、存储商业机密的数据库服务器、邮件服务器、存储资源代码的PC、存储私人信息的PC、电子商务系统、应用网关等,哪些设
配置WindowsServer2003DHCP服务器的第一步是,为该服务器分配一个(1)地址。对于DHCP服务组件的安装,可以依次选择“控制面板→添加或删除程序→添加/删除Windows组件”来安装,也可以通过(2)来安装该服务组件。(1)
For each blank, choose the best answer from the four choices and write down on the answer sheet. Web browser is simply a termina
(66)is a channel’ s capacity which directly reflects the data transfer rate of the channel.(67)functions in a NetWare network wh
(66)is a channel’ s capacity which directly reflects the data transfer rate of the channel.(67)functions in a NetWare network wh
在多媒体计算机中,语音和音乐是最基本的功能之一。实现模拟音频数字化的主要过程是(12)、量化和编码。人们通常用8位声卡或16位声卡来区分不同的声卡质量。若量化位是8位,并规定输入信号幅度为0~3V,则每一量化单位约对应(13)mV。声卡需使用计算机的资源,
将十六进制数9B转换为八进制数为(1)。
随机试题
A.IgGB.IgMC.IgAD.IgDE.IgE10日龄雏鸡接种传染性法氏囊病疫苗,最早产生抗体的免疫球蛋白类型是
某地区第一、二、三产业的产值等数据如下:第一产业总产出450万元,中间消耗185万元;第二产业总产出880万元,中间投入率34%;营利性服务业业务收入800万元,劳动者报酬300万元,中间消耗232万元;非营利性服务业经常性支出265万元,设备购置
()是指基金对外提供的反映基金某一特定日期的财务状况和某一会计期间的经营成果、现金流量等会计信息的文件。
下列有关职工薪酬的说法,正确的有()。
从词性上说,幼儿对()掌握最早。
下列哪些表述是正确的?( )
结合你的项目管理经验,分析导致以上问题的主要原因是什么。请简要说明项目经理老许应采取哪些措施以避免类似情况的发生。
设有关系R,S和T如下。关系T是由关系R和S经过哪种操作得到的?
常用的局部总线是
WhichofthefollowingstatementsisTRUE?
最新回复
(
0
)