首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读下列说明。 [说明] 在CNCERT/CC(国家计算机网络应急技术处理协调中心)处理的安全事件中,国内政府机构和重要信息系统部门的网页篡改类事件数量增长迅速。2011年6月的某一周,中国境内仅网页被篡改的网站就有660个,其中政府网站105
阅读下列说明。 [说明] 在CNCERT/CC(国家计算机网络应急技术处理协调中心)处理的安全事件中,国内政府机构和重要信息系统部门的网页篡改类事件数量增长迅速。2011年6月的某一周,中国境内仅网页被篡改的网站就有660个,其中政府网站105
admin
2012-06-06
57
问题
阅读下列说明。
[说明]
在CNCERT/CC(国家计算机网络应急技术处理协调中心)处理的安全事件中,国内政府机构和重要信息系统部门的网页篡改类事件数量增长迅速。2011年6月的某一周,中国境内仅网页被篡改的网站就有660个,其中政府网站105个。网站内容复制容易,转载速度快,后果难以预料,网页如果被篡改,将直接危害该网站的利益,尤其是门户网站作为政府发布重要新闻、重大方针政策、法规和企业信息等的重要渠道,一旦被黑客篡改,将严重损害政府和企业形象。
从网站页面被篡改的角度来看,存在两种攻击的可能,一种是网站被入侵,也就是说网站页面确实被篡改了,另外一种是网站被劫持,这种情况下网站的页面实际上并没有被篡改,但是攻击者劫持了网络访问并发送欺骗页面给来访者,进而造成页面被篡改的表象。
通过入侵从而进行网页篡改的可能途径有哪些?这些途径各对应安全系统防护体系的哪个层次?
选项
答案
[*]
解析
本问题考查入侵方法和安全防护体系层次。
通过入侵进而篡改页面的方法从大的方面来说可以分为三类,即通过操作系统、网络服务、数据库等漏洞获得主机控制权、通过猜测或者破解密码获得管理员密码和通过Web漏洞和设计缺陷进行攻击入侵。而安全防护体系层次分为7层,分别是实体安全、平台安全、数据安全、通信安全、应用安全、运行安全以及管理安全。通过操作系统、网络服务、数据库等漏洞获得主机控制权威胁的是平台、操作系统和基本应用平台的安全,因此对应于平台安全;通过猜测或者破解密码获得管理员密码威胁的是系统数据的机密性和访问控制,因此对应于数据安全;而通过Web漏洞和设计缺陷进行攻击入侵威胁的是业务逻辑或者业务资源的安全,因此对应于应用安全。
转载请注明原文地址:https://kaotiyun.com/show/T7WZ777K
本试题收录于:
软件评测师下午应用技术考试题库软考中级分类
0
软件评测师下午应用技术考试
软考中级
相关试题推荐
()是继IP技术之后的广域网传输技术,利用数据标签引导数据包在开放的通信网络上进行高速、高效传输,在一个无连接的网络中引入连接模式,减少了网络复杂性。
信息系统工程是指信息系统的新建、升级、改造工程。其中,()是用于信息处理、传输、交换和分发的信息化基础设施。
现代工程管理通常使用变更控制系统控制项目变更。变更控制系统包括()。①配置管理②变更控制委员会③项目竣工验收小组④变更沟通过程所产生的信息
关于项目实施阶段质量控制的描述,不正确的是()。
在机房和综合布线工程实施过程中,关于金属线槽安装要求,不正确的是()。
()不属于工程监理日报的内容。
作为一个大型信息系统建设项目的项目经理,应当具备()的能力。①知人善任②应急处置③推过揽功④善于运用所掌握的权力
监理工程师对信息系统工程项目进行投资控制时,不宜采用_____________原则。
以下关于验收和验收中出现质量问题处理方法的叙述中,()是不正确的。
随机试题
寒湿凝滞型痛经的常见症状有()。
人口因素在社会发展中的作用是()
患者,女,48岁。发现患2型糖尿病2个月余。测空腹血糖9.5mmol/L,餐后2小时12.3mmol/L,BMl28.9kg/m2;糖化血红蛋白8.8%。问题2:降糖药物首选
某男,58岁。胃大部切除术后已近半年,头晕心悸,气短乏力,面唇淡白,舌淡嫩,脉弱。临床诊断最可能是
贸易条件
外资银行分支机构可以根据其总行的授权开展相应的个人理财业务。()
下列关于黄金市场在投资中的运用,说法正确的有()。
统一的市场就是在全国()。
2007年3月15日,国内某企业A根据投资项目进度,预计将在6个月后向银行贷款人民币1000万元,贷款期为半年,但担心6个月后利率上升提高融资成本,即与银行商议,双方同意6个月后企业A按年利率6.2(一年计两次复利)向银行贷入半年1000万元贷款。试分析
新中国第一部宪法即1954年宪法的起草机构是()。
最新回复
(
0
)