首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
许多黑客利用缓冲区溢出漏洞进行攻击,对于这一威胁,最可靠的解决方案是(37)。
许多黑客利用缓冲区溢出漏洞进行攻击,对于这一威胁,最可靠的解决方案是(37)。
admin
2010-01-29
51
问题
许多黑客利用缓冲区溢出漏洞进行攻击,对于这一威胁,最可靠的解决方案是(37)。
选项
A、安装防火墙
B、安装用户认证系统
C、安装相关的系统补丁软件
D、安装防病毒软件
答案
C
解析
缓冲区溢出攻击是利用目标程序的缓冲区溢出漏洞,通过操作目标程序堆栈并暴力改写其返回地址,从而获得目标控制权。其原理是向一个有限空间的缓冲区中复制过长的字符串,从而导致这一过长的字符串覆盖了相邻的存储单元而造成程序瘫痪、系统重启等现象,同时可让攻击者运行恶意代码、执行任意指令,以及获得超级权限等。
由于这种攻击方式所传输的数据分组并无异常特征,没有任何欺骗,以及用来实施缓冲区溢出攻击的字符串的多样化,无法与正常数据有效地进行区分。因此防火墙对这种攻击方式无能为力。另外,因为这种攻击方式不是一种窃密和欺骗的手段,而是从计算机系统的底层发起攻击,所以在它的攻击下系统的身份验证和访问权限等安全策略形同虚设。这就要求系统管理员或普通用户及时地为操作系统和应用程序更新补丁程序,并通过减少不必要的开放服务端口等措施来降低因缓冲区溢出而造成的损失。
转载请注明原文地址:https://kaotiyun.com/show/jQQZ777K
本试题收录于:
网络规划设计师上午综合知识考试题库软考高级分类
0
网络规划设计师上午综合知识考试
软考高级
相关试题推荐
定义字符串的左旋转操作:把字符串前面的若干个字符移动到字符串的尾部。如把字符串abcdef左旋转2位得到字符串cdefab。请实现字符串左旋转的函数。要求时间对长度为n的字符串操作的复杂度为O(n),辅助内存为O(1)。
打印新浪新闻网页,要求打印5份,并打印全部的页面。
在Internet选项中设置保存网页10天。
设置TCP/IP属性手工分配IP地址192.168.1.15、设置TCP/IP属性的子网掩码:255.255.255.0。
用手动的方法设置IP地址,其中IP地址为“202.204.54.23”,默认网关为“202.204.54.1”,DNS服务器地址为“202.106.60.10”。
启动操作系统自带的Intemet连接防火墙。
创建新演示文稿有多种方式,其中()会一步步地引导用户创建新演示文稿,生成演示文稿的基本框架。A.利用“内容提示向导”创建新演示文稿B.利用“模板”创建新演示文稿C.利用“空演示文稿”创建新演示文稿D.上述三种方式都可以
请为当前表格填充绿色(第一行第七列),样式纯色(100%),颜色标准颜色黄色(第一行第四列)。
假如:T为IDS控制成本费用200000美元E为每年恢复数据节省费用50000美元R是为实施控制措施之前的每年恢复费用100000美元问:实际投资回报为:
随机试题
事物或现象阴阳属性的征兆是()
食品中的细菌主要包括________。
冰片的作用是
某工程在施工的过程中,地下水位比较高,若在雨期进行基坑开挖,遇到连续降雨或排水困难,就会引起基坑塌方或地基受水浸泡影响承载力,这属于()对工程质量的影响。
开放式基金的分红方式有( )。
下列各项中,可能造成直接材料用量差异的情况有()。
对学生的培养及全面素质的提高,起关键作用的是教师的()。
国学大师周国平说过:“何必用舞台上的()来掩盖生活中的()!”确实,命运多舛,世事无常,而真味是淡。一如当烟云褪尽,尘埃落定,邈远静谧处一颗心脏扑扑跳动轻微而有力的声音,便是生命最纯净而真挚的呼告。我们只需俯下身,()生命浅唱。
Inasweepingoverallinspectionofits$21billionMedicaidprogram,theFloridaLegislatureapprovedabilltoshiftnearlyth
PART1Theexaminerasksthecandidateabouthim/herself,his/herhome,workorstudiesandotherfamiliartopics.★Hometown
最新回复
(
0
)