首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在信息安全领域,基本的安全性原则包括保密性(Confidentiality)、完整性(integrity)和可用性(Availability)。保密性指保护信息在使用、传输和存储时___①_____。信息加密是保证系统保密性的常用手段。使用哈希校验是保证数
在信息安全领域,基本的安全性原则包括保密性(Confidentiality)、完整性(integrity)和可用性(Availability)。保密性指保护信息在使用、传输和存储时___①_____。信息加密是保证系统保密性的常用手段。使用哈希校验是保证数
admin
2023-02-21
66
问题
在信息安全领域,基本的安全性原则包括保密性(Confidentiality)、完整性(integrity)和可用性(Availability)。保密性指保护信息在使用、传输和存储时___①_____。信息加密是保证系统保密性的常用手段。使用哈希校验是保证数据完整性的常用方法。可用性指保证合法用户对资源的正常访问,不会被不正当地拒绝。 ____②____就是破坏系统的可用性。
②
选项
A、XSS跨站脚本攻击
B、DoS拒绝服务攻击
C、CSRF跨站请求伪造攻击
D、缓冲区溢出攻击
答案
B
解析
在信息安全领域,人们会根据信息的涉密程度与范围,将涉密信息定义为绝密、机密和秘密三类,对于不同等级(关键、重要和一般)的涉密用户,在授权之后,才能获悉相同档次的密级信息。而未注册或已注册未授权的用户是不能获取、使用、传输和存储相关秘密信息的。因此,保密性指保护信息在使用、传输和存储时不被泄露给未授权的用户。XSS跨站脚本攻击(Cross-Site Scripting)是指将攻击代码注入用户浏览的网页,这种代码包括HTML和JavaScfipt脚本。DoS拒绝服务攻击(Denial of Service)是指故意攻击网络协议实现的缺陷或直接通过野蛮手段耗尽被攻击对象的资源,目的是让目标计算机或网络无法提供正常的服务或资源访问。最常见的DoS攻击有计算机网络宽带攻击和连通性攻击。CSRF跨站请求伪造(Cross—Site Request Forgery)是指攻击者通过一些技术手段欺骗用户的浏览器去访问一个自己曾经认证过的网站并执行一些操作(如转账或购买商品等)。由于浏览器曾经认证过,所以被访问的网站会认为是真正的用户在操作而去执行。缓冲区溢出攻击是指利用缓冲区溢出漏洞所进行的攻击行为。根据这四种攻击原理,XSS利用的是用户对指定网站的信任,CSRF利用的则是网站对用户浏览器的信任,缓冲区溢出利用的是程序漏洞,只有DoS攻击是利用协议缺陷或恶意抢占资源而造成计算机或网络无法正常使用,从而破坏系统的可用性。
转载请注明原文地址:https://kaotiyun.com/show/q10D777K
本试题收录于:
系统分析师上午综合知识考试题库软考高级分类
0
系统分析师上午综合知识考试
软考高级
相关试题推荐
没有计算机能够做人类大脑所能做的一切事情,因为有些问题不能通过运行任何机械程序来解决,而计算机只能通过运行机械程序去解决问题。以下哪项陈述是以上论述所依赖的假设?
A.条件(1)充分,但条件(2)不充分。B.条件(2)充分,但条件(1)不充分。C.条件(1)和条件(2)单独都不充分,但条件(1)和条件(2)联合起来充分。D.条件(1)充分,条件(2)也充分。E.条件(1)和条件(2)单独都不充分,条件(1)和
A.条件(1)充分,但条件(2)不充分。B.条件(2)充分,但条件(1)不充分。C.条件(1)和条件(2)单独都不充分,但条件(1)和条件(2)联合起来充分。D.条件(1)充分,条件(2)也充分。E.条件(1)和条件(2)单独都不充分,条件(1)和
伏案工作者长时间低头阅读、书写很容易患腰、颈椎疾病。为帮助这部分人预防和缓解腰、颈椎疾病,某单位工会为职工印发了宣传册,教大家预防和治疗腰、颈椎疾病的一些方法。以下哪项如果为真,则最能对上述宣传册的效果提出质疑?
某校有7名优秀的学生G、H、L、M、U、W和Z。暑假期间,学校将派他们去英国和美国考察。该校只有这7名学生参加这次活动,每人恰好去这两个国家中的一个,考虑到每个学生的特长,这次活动必须满足以下条件:(1)如果G去英国,则H去美国。(2)
张珊:尽管本地区几年来中学招生人数持续下降,但是小学招生人数却在大幅增加。因此,地区校务委员会提出建造一所新的小学。李思:另一个方案可以是将一些中学教室临时改为小学学生教室。下面哪项如果正确,则最有助于支持李思的可替换方案?
已知a,b,c是△ABC的三条边,且有如下关系:-c2+a2+2ab-2bc=0,则此三角形的形状为()。
2020年1月15日,中共中央政治局委员、国务院副总理、中美全面经济对话中方牵头人刘鹤与美国总统特朗普在白宫正式签署中美第一阶段经贸协议。对中美第一阶段经贸协议的认识正确的有()
阅读以下说明,回答问题,将解答填入答题纸对应的解答栏内。【说明】案例一据新闻报道,某单位的网络维护员张某将网线私自连接到单位内部专网,通过专网远程登录到该单位的某银行储蓄所营业员电脑,破解默认密码后以营业员身份登录系统,盗取该银行83.5万元。该储蓄
阅读以下关于数据库缓存的叙述,在答题纸上回答问题。【说明】某互联网文化发展公司因业务发展,需要建立网上社区平台,为用户提供一个对网络文化产品(如互联网小说、电影、漫画等)进行评论、交流的平台。该平台的部分功能如下:(a)用户帖子的评论计数器;(b)
随机试题
PASSAGEONE(1)Cheatinginsportisasoldassportitself.TheathletesofancientGreeceusedpotionstofortifythemsel
个人用户所使用的防火墙产品主要是以____________的形式存在。
Psychiatrictestsshowthatawell-balancedpersongetsmuchangrierwhenoffendedthananabnormalpersondoes.AttheNewYork
下列抗精神病药物哪一种为非经典药物
甲公司收到乙公司一张支票,该支票记载了“不得转让”字样,该记载事项不影响甲公司将该支票背书转让。()
促销组合四要素是指产品(Product)、费率(Price)、渠道(Place)和促销(Promo-tion)。()
下列选项中,不是个人质押贷款要素的是()。
下列说法不正确的一项是()。
微分方程的通解为________.
创建分组统计查询时,总计项应选择【】。
最新回复
(
0
)