首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
Which of the following incorrectly describes IP spoofing and session hijacking?
Which of the following incorrectly describes IP spoofing and session hijacking?
admin
2013-12-19
36
问题
Which of the following incorrectly describes IP spoofing and session hijacking?
选项
A、Address spoofing helps an attacker to hijack sessions between two users without being noticed.
B、IP spoofing makes it harder to track down an attacker.
C、Session hijacking can be prevented with mutual authentication.
D、IP spoofing is used to hijack SSL and IPSec secure communications.
答案
D
解析
D正确。安全套接字层(Secure Sockets Layer,SSL)和IPSec能保护网络流量的完整性、真实性和保密性。即使攻击者用IP地址进行欺骗,他也不能成功地操纵或者读取使用SSL或IPSec加密的流量,因为他无法获得密钥和所需的其他加密材料。
A不正确。因为这个陈述是正确的。地址欺骗帮助攻击者在不被注意的情况下劫持两个用户之间的会话。如果攻击者想要接管两台计算机之间的会话,则她需要在未被检测到的情况下把自己放在两台计算机谈话的中间。像Juggernaut和HUNT Project这样的工具能够使攻击者在TCP连接上进行侦听然后进行拦截。
B不正确。因为这个陈述是正确的。欺骗通常指的是数据包内显示的是错误信息,从而迷惑其他系统并隐藏消息来源。黑客这么做通常是为了使得他们的身份不会被成功地发现。
C不正确。因为这个陈述是正确的。如果会话劫持是网络上的一个隐患的话,那么管理员可以安装一个要求用户或者系统之间进行双边验证的协议,比如IPSec或者Kerberos。
转载请注明原文地址:https://kaotiyun.com/show/E8hZ777K
0
CISSP认证
相关试题推荐
AsformercolonistsofGreatBritain,theFoundingFathersoftheUnitedStatesadoptedmuchofthelegalsystemofGreatBritai
[A]Meetingdifferentneeds[B]Smallerisbetter[C]Betterproductmakesgreaterquantity[D]Qualityvsquantity[E]Chillyc
Chinaplanstospendbillionsofdollarsinthenextfewyearstodevelopmediaandentertainmentcompaniesthatithopescanco
Menandwomendothinkdifferently,atleastwheretheanatomyofthebrainisconcerned,accordingtoanewstudy.Thebrainis
[A]Whattodoasastudent?[B]Variousdefinitionsofplagiarism[C]Ideasshouldalwaysbesourced[D]Ignorancecanbeforgi
VirtualDriverDrivinginvolvessharpeyesandkeenears,analyzingwithabrain,andcoordinationbetweenhands,feetandb
Writeanessayof160-200wordsbasedonthefollowingdrawing.Inyouressay,youshould1)describethedrawingbriefly,
Writeanessayof160-200wordsbasedonthefollowingdrawing.Inyouressay,youshouldfirstdescribethedrawing,theninte
Clothesplayacriticalpartintheconclusionswereachbyprovidingcluestowhopeopleare,whotheyarenot,andwhotheywo
Whattypeofsecurityencryptioncomponentismissingfromthetablethatfollows?
随机试题
消防应急广播系统是火灾情况下用于通告火灾报警信息、发出人员疏散语音指示及发生其他灾害与突发事件时发布有关指令的广播设备。()
ForanincreasingnumberofstudentsatAmericanuniversities,oldissuddenlyin.Thereasonisobvious;thegrayingofAmerica
人格形成标志是
下列说法正确的是( )。
城市按居民居住地区设立的居民委员会,是基层政权组织。()
武术套路运动主要包括拳术、器械、对练、()。
对认知学习理论的发展做出巨大贡献的托尔曼所提出的主要概念是()。(2013年)
在已建窗体中有一命令按钮(名为Command1),该按钮的单击事件对应的VBA代码为:PrivateSubCommand1_Click() subT.Form.RecordSource="select*from雇员"EndSub单
TASKONE—ADVANTAGE•Forquestions13—17,matchtheextractswiththeadvantages,listedA—H.•Foreachextract,choosetheadv
【B1】【B18】
最新回复
(
0
)