首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在信息安全领域,基本的安全性原则包括保密性(Confidentiality)、完整性(integrity)和可用性(Availability)。保密性指保护信息在使用、传输和存储时___①_____。信息加密是保证系统保密性的常用手段。使用哈希校验是保证数
在信息安全领域,基本的安全性原则包括保密性(Confidentiality)、完整性(integrity)和可用性(Availability)。保密性指保护信息在使用、传输和存储时___①_____。信息加密是保证系统保密性的常用手段。使用哈希校验是保证数
admin
2023-02-21
45
问题
在信息安全领域,基本的安全性原则包括保密性(Confidentiality)、完整性(integrity)和可用性(Availability)。保密性指保护信息在使用、传输和存储时___①_____。信息加密是保证系统保密性的常用手段。使用哈希校验是保证数据完整性的常用方法。可用性指保证合法用户对资源的正常访问,不会被不正当地拒绝。 ____②____就是破坏系统的可用性。
②
选项
A、XSS跨站脚本攻击
B、DoS拒绝服务攻击
C、CSRF跨站请求伪造攻击
D、缓冲区溢出攻击
答案
B
解析
在信息安全领域,人们会根据信息的涉密程度与范围,将涉密信息定义为绝密、机密和秘密三类,对于不同等级(关键、重要和一般)的涉密用户,在授权之后,才能获悉相同档次的密级信息。而未注册或已注册未授权的用户是不能获取、使用、传输和存储相关秘密信息的。因此,保密性指保护信息在使用、传输和存储时不被泄露给未授权的用户。XSS跨站脚本攻击(Cross-Site Scripting)是指将攻击代码注入用户浏览的网页,这种代码包括HTML和JavaScfipt脚本。DoS拒绝服务攻击(Denial of Service)是指故意攻击网络协议实现的缺陷或直接通过野蛮手段耗尽被攻击对象的资源,目的是让目标计算机或网络无法提供正常的服务或资源访问。最常见的DoS攻击有计算机网络宽带攻击和连通性攻击。CSRF跨站请求伪造(Cross—Site Request Forgery)是指攻击者通过一些技术手段欺骗用户的浏览器去访问一个自己曾经认证过的网站并执行一些操作(如转账或购买商品等)。由于浏览器曾经认证过,所以被访问的网站会认为是真正的用户在操作而去执行。缓冲区溢出攻击是指利用缓冲区溢出漏洞所进行的攻击行为。根据这四种攻击原理,XSS利用的是用户对指定网站的信任,CSRF利用的则是网站对用户浏览器的信任,缓冲区溢出利用的是程序漏洞,只有DoS攻击是利用协议缺陷或恶意抢占资源而造成计算机或网络无法正常使用,从而破坏系统的可用性。
转载请注明原文地址:https://kaotiyun.com/show/q10D777K
本试题收录于:
系统分析师上午综合知识考试题库软考高级分类
0
系统分析师上午综合知识考试
软考高级
相关试题推荐
甲、乙、丙、丁四位考生进入面试,他们的家长对面试结果分别作了以下的猜测:甲父:“乙能通过。”乙父:“丙能通过。”丙母:“甲或者乙能通过。”丁母:“乙或者丙能通过。”其中只有一人猜对了。根据以上陈述,可以推知以下哪项断定是
一种密码只由数字1、2、3、4、5组成,这些数字由左至右写成,并且符合下列条件才能组成密码:(1)密码最短为两个数字,可以重复。(2)1不能为首。(3)如果在某一密码数字中有2,则2就得出现两次以上。(4)3不可为最
某办公室有王莉、李明和丁勇3名工作人员,本周有分别涉及网络、财务、管理、人事和教育的5项工作需要他们完成。关于任务安排,需要满足下列条件:①每人均需至少完成其中的一项工作,一项工作只能由一人完成。②人事和管理工作都不是由王莉完成的。
A、B、C、D、E五个队参加排球循环赛,每两队只赛一场,胜者得2分,负者得0分,比赛结果是:A、B并列第一;C第三;D、E并列第四;则C队得分为()。
2020年7月31日,习近平出席北斗三号全球卫星导航系统建成暨开通仪式,宣布北斗三号全球卫星导航系统正式开通。北斗三号全球卫星导航系统的建成开通()
新冠肺炎疫情发生后,线下消费受到影响,线上零售迅速补位。国家统计局发布的数据显示:1~5月份,全国实物商品网上零售额同比增长11.5%,占社会消费品零售总额的比重为24.3%。国家邮政局发布的数据显示:5月份快递业务量同比增长41%,业务收入同比增长25%
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。【说明】某居民小区FTTB+HGW网络拓扑如图1-1所示。GPONOLT部署在汇聚机房,通过聚合方式接入到城域网;ONU部署在居民楼楼道交接箱里,通过用户家中部署的LAN上行的HGW来
RIP路由协议规定在邻居之间每30秒进行一次路由更新通告,如果________仍未收到邻居的通告信息,则可以判定与该邻居路由器间的链路已经断开。
软件文档是影响软件可维护性的决定因素。软件文档可以分为用户文档和____①____两类。其中,用户文档主要描述___②_____和使用方法,并不关心这些功能是怎样实现的。②
随机试题
TheWorld’sLongestBridgeRumorhasitthatalegendarysix-headedmonsterlurksinthedeepwatersoftheTyrhenianSeabe
下列血浆蛋白质中可作为机体营养不良指标的是
紫癜色淡,反复发作,病程较长,面色少华,神疲纳差,舌质淡红,应为紫癜色鲜红,伴发热,心烦口渴,或腹痛,衄血、便血,舌红苔黄,应为
(共用备选答案)A.庆大霉素B.氯喹C.维生素DD.四环素E.甲巯咪唑妊娠期间摄入过量可导致新生儿血钙过高的是
患者女,因与家人争吵服毒自杀被送入院,遵医嘱洗胃。洗胃的最佳时机是
根据我国《行政许可法》的规定,下列关于某甲申请设立个人独资企业的说法正确的是( )。如果某甲对该处罚决定不服提起行政诉讼,工商局在该诉讼中的法律地位是( )。
关于注册会计师对财务报表舞弊的审计责任,下列有说法中,错误的是()。
目前,国际金融危机的不利影响尚未完全消除。一些经济学家甚至担心,世界经济看似较快复苏,其实掩盖了国际经济和金融体系中的一些( )问题。此时此刻,( )危机、调整结构、改革世界经济和金融体系,才是( )。最恰当的一项是( )。
Toitsfans,itisaddictive.Tothemedia,itisapromisingmoney-maker.Sudoku,anoldpuzzlelongpopularinJapanisfastg
A、6milliondollars.B、25milliondollars.C、6,000dollars.D、400milliondollars.B短文说:“制造这种飞机至少要花费2500万美元。”故答案为B。
最新回复
(
0
)