首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读下列说明。 [说明] 在CNCERT/CC(国家计算机网络应急技术处理协调中心)处理的安全事件中,国内政府机构和重要信息系统部门的网页篡改类事件数量增长迅速。2011年6月的某一周,中国境内仅网页被篡改的网站就有660个,其中政府网站105
阅读下列说明。 [说明] 在CNCERT/CC(国家计算机网络应急技术处理协调中心)处理的安全事件中,国内政府机构和重要信息系统部门的网页篡改类事件数量增长迅速。2011年6月的某一周,中国境内仅网页被篡改的网站就有660个,其中政府网站105
admin
2012-06-06
61
问题
阅读下列说明。
[说明]
在CNCERT/CC(国家计算机网络应急技术处理协调中心)处理的安全事件中,国内政府机构和重要信息系统部门的网页篡改类事件数量增长迅速。2011年6月的某一周,中国境内仅网页被篡改的网站就有660个,其中政府网站105个。网站内容复制容易,转载速度快,后果难以预料,网页如果被篡改,将直接危害该网站的利益,尤其是门户网站作为政府发布重要新闻、重大方针政策、法规和企业信息等的重要渠道,一旦被黑客篡改,将严重损害政府和企业形象。
从网站页面被篡改的角度来看,存在两种攻击的可能,一种是网站被入侵,也就是说网站页面确实被篡改了,另外一种是网站被劫持,这种情况下网站的页面实际上并没有被篡改,但是攻击者劫持了网络访问并发送欺骗页面给来访者,进而造成页面被篡改的表象。
通过入侵从而进行网页篡改的可能途径有哪些?这些途径各对应安全系统防护体系的哪个层次?
选项
答案
[*]
解析
本问题考查入侵方法和安全防护体系层次。
通过入侵进而篡改页面的方法从大的方面来说可以分为三类,即通过操作系统、网络服务、数据库等漏洞获得主机控制权、通过猜测或者破解密码获得管理员密码和通过Web漏洞和设计缺陷进行攻击入侵。而安全防护体系层次分为7层,分别是实体安全、平台安全、数据安全、通信安全、应用安全、运行安全以及管理安全。通过操作系统、网络服务、数据库等漏洞获得主机控制权威胁的是平台、操作系统和基本应用平台的安全,因此对应于平台安全;通过猜测或者破解密码获得管理员密码威胁的是系统数据的机密性和访问控制,因此对应于数据安全;而通过Web漏洞和设计缺陷进行攻击入侵威胁的是业务逻辑或者业务资源的安全,因此对应于应用安全。
转载请注明原文地址:https://kaotiyun.com/show/T7WZ777K
本试题收录于:
软件评测师下午应用技术考试题库软考中级分类
0
软件评测师下午应用技术考试
软考中级
相关试题推荐
在网络安全系统中,()不属于入侵检测系统的功能。
访问限制是重要的网络安全防范措施。()不属于访问限制的方法。
根据软件项目的规模等级和安全性等级、软件测试可由不同机构组织实施。集成测试通常由()组织实施。
()属于DNS服务器选型时需考虑的功能。
项目管理是信息系统项目三方(建设单位、承建单位、监理单位)均采用的方法。在信息系统项目管理要素中,由建设单位重点实施的是()。
类库、构件、模板和框架是软件开发过程中常用的几种提高软件质量、降低开发工作量的软件复用技术。()是面向对象的类库的扩展,并由一个应用相关联构件家族构成,这些构件协同工作形成了它的基本结构骨架。
软件测试类型按开发阶段划分依次是(30)。
电缆传输信道测试不包括(14)检测。
总包单位依法将建设工程分包时,分包工程发生的质量问题,应______。
网络集成面临互连异质、异构网络等问题,网络互连设备既可用软件实现,也可用硬件实现。以下_____________不属于网络互连设备。
随机试题
小儿慢惊风的针灸治则是
下列关于脾破裂的处理,错误的是
患者,女,36岁,咳喘2年,每逢春暖花开时,咳喘加剧,近日咳喘加剧,发热,痰黄稠,口干,欲饮,舌红苔黄,脉滑数。为加强平喘,用麻黄、杏仁、石膏应配
在会计处理中,在建工程竣工验收决算后,借记、贷记科目分别为()。
建筑产品的固定性和生产的流动性及受外部环境影响因素多,决定了职业健康安全与环境管理的复杂性是由( )决定的。
根据我国刑法规定,对下列哪些情形适用属地管辖原则?()
2018年3月,中共中央印发了《深化党和国家机构改革方案》。在深化党中央机构改革方面,方案做了如下安排:为加强党对反腐败工作的集中统一领导,实现党内监督和国家机关监督、党的纪律检查和国家监察有机统一,实现对所有行使公权力的公职人员监察全覆盖
WhatWillBeisanimpressiveandvisionaryguidetothefuture,filledwithinsightsonhowinformationtechnologywilltransfo
某DHCP服务器设置的地址IP从192.36.96.101到192.36.96.150,此时该网段下某Windows工作站启动后,自动获得169.254.220.167这一IP地址,这是因为(66)。
在窗体中有一个标签Lb1和一个命令按钮Command1,事件代码如下:OPtionCompareDatabseDimaAsString*10PrivateSubCOmmand1_Click()a="1234
最新回复
(
0
)