网络窃听:监听局域网信道,窃取有用的数据分组,分析破解用户名、密码等;
IP 欺骗 :在通信系统中主动插入和删除信息分组,发送一个来自被信任计算机的伪造信息分组,以使目的计算机信任并接收;
路由攻击:攻击者告诉网上的两个结点,它们之间最近的传输线路就是经过他这台计算机的路径,这就使该台计算机的侦听变得更容易;
(ARP病毒) 拒绝服务(DOS)攻击:
(1) 发送 SYN 信息分组:对网络上一台计算机提出大量的通信请求,使该台计算机崩溃,且难以跟踪攻击源;
(2) 邮件炸弹:给某人发送过量的电子邮件可使他的系统满载直至崩溃;
拒绝服务攻击的对象不同,可以是邮件服务器、路由器或 Web 服务器等。
分布式拒绝服务(DDOS)攻击:这种攻击与传统的拒绝服务攻击一样,只不过进攻源不只一个。
数据驱动攻击:数据驱动攻击是通过向某个程序发送数据,以产生非预期结果的攻击,通常为攻击者给出访问目标系统的权限,数据驱动攻击分为缓冲区溢出攻击、格式化字符串攻击、输入验证攻击、同步漏洞攻击、信任漏洞攻击等。
相关试题
【简答题】
请列举IDS(入侵检测系统)的两种分析入侵行为的方法(检测方法)。
【简答题】
防火墙的实现技术有哪两类?防火墙存在的局限性又有哪些?
【简答题】
信息安全有哪些常见的威胁?信息安全的实现有哪些主要技术措施?
【简答题】
保证网络信息传输安全需要注意哪些问题?
【单选题】
下面的四个IP地址,属于D类地址的是__。
A. :10.10.5.168
B. :168.10.0.1
C. :224.0.0.2
D. :202.1 19.130.80
【单选题】
UPS 是一种__的不间断电源。
A. :恒压恒频
B. :恒压变频
C. :变压恒频
D. :变压变频
【单选题】
在客户/服务器模式下的网络操作系统主要指的是__。
A. :服务器操作系统
B. :操作系统执行体
C. :客户机操作系统
D. :操作系统内核
【单选题】
UNIX是一种__。
A. :单用户单进程系统
B. :多用户单进程系统
C. :多用户多进程系统
D. :单用户多进程系统
【单选题】
下面哪个功能属于操作系统中的作业调度功能?
A. :对CPU,内存,外设以及各类程序和数据进行管理
B. :实现主机和外设的并行处理以及异常情况的处理
C. :处理输入/输出事务
D. :控制用户的作业排序和运行
【单选题】
下面哪个功能属于操作系统中的资源管理功能?
A. :实现主机和外设的并行处理以及异常情况的处理
B. :控制用户的作业排序和运行
C. :对CPU,内存,外设以及各类程序和数据进行管理
D. :处理输入/输出事务
【单选题】
电信监管的目的不包括_________。
A. :维护行业垄断竞争秩序
B. :维护电信用户和电信业务经营者的合法利益
C. :保障电信网络和信息的安全
D. :促进电信事业的健康发展
【单选题】
_______作为政府依法对企业市场活动的直接干预,对企业的生产经营活动,乃至对整个产业的兴衰都会产生重要影响。
A. :电信监管
B. :监管
C. :监督
D. :电信监督
【单选题】
点击开始->运行->输入cmd,打开命令行对话框,输入net share,可见计算机默认共享中有_____,这一共享不会对应某个目录和磁盘,它是共享命名管道的资源,对于程序间的通讯很重要。
A. :IPC$
B. :C$
C. :D$
D. :E$
【单选题】
IP地址是202.114.18.10,掩码是255.255.255.252,其广播地址是多少?
A. :202.114.18.255
B. :202.114.18.12
C. :202.114.18.11
D. :202.114.18.8
【单选题】
标准访问列表是根据什么来判断数据报的合法性的?
A. :源地址
B. :目的地址
C. :源和目的地址
D. :源地址及端口号
【单选题】
请选择以下不是单播路由的协议( )
A. :rip
B. :rip2
C. :ospf
D. :igmp
【单选题】
Rip协议相邻路由器发送更新时,多少秒更新一次?
A. :30
B. :20
C. :15
D. :40
【单选题】
IEEE的哪个标准定义了RSTP?
A. :IEEE802.3
B. :IEEE802.1
C. :IEEE802.1d
D. :IEEE802.1w
【单选题】
最早的计算机网络与传统的通信网络最大的区别是什么?
A. :计算机网络采用了分组交换技术
B. :计算机网络采用了电路交换技术
C. :计算机网络的可靠性大大提高
D. :计算机网络带宽和速度大大提高
【单选题】
TCP/IP协议中,负责寻址和路由功能的是哪一层?
A. :传输层
B. :数据链路层
C. :应用层
D. :网络层
【单选题】
万维网(World Wide Web)最核心的技术是什么?
A. :HTML和HTTP
B. :Java
C. :QoS
D. :TCP/IP
【单选题】
数据链路层的数据单元一般称为:( )
A. :帧(Frame)
B. :段(Segment)
C. :分组或包(Packet)
D. :比特(bit)
【单选题】
telnet 协议在网络上明文传输用户的口令,这属于哪个阶段的安全问题?
A. :软件的实现阶段
B. :管理员维护阶段
C. :用户的使用阶段
D. :协议的设计阶段
【单选题】
路由器工作在OSI的哪一层?
A. :传输层
B. :数据链路层
C. :网络层
D. :应用层
【单选题】
下面描述错误的是哪一个?
A. :TCP是面向连接可靠的传输控制协议
B. :UDP是无连接用户数据包协议
C. :UDP相比TCP的优点是速度快
D. :TCP/IP协议本身具有安全特性
【单选题】
下面哪类设备常用于风险分析过程中,识别系统中存在的脆弱性?
A. :防火墙
B. :IDS
C. :漏洞扫描器
D. :UTM
【单选题】
某个客户的网络现在现在可以正常访问Internet互联网,共有200台终端PC,但此客户从ISP(互联网络服务提供商)里只获得了16个公有的IPv4地址,最多也只有16台PC可以访问互联网,想要让全部200台终端PC访问Internet互联网最好采取什么方法或技术:( )
A. :花更多的钱向ISP申请更多的IP地址
B. :在网络的出口路由器上做源NAT
C. :在网络的出口路由器上做目的NAT
D. :在网络出口处增加一定数量的路由器
【单选题】
通常在VLAN时,以下哪一项不是VLAN的规划方法?
A. :基于交换机端口
B. :基于网络层协议
C. :基于MAC地址
D. :基于数字证书
【单选题】
以下哪个命令可以查看端口对应的pid?
A. :netstat -nao
B. :ipconfig /all
C. :tracert
D. :netsh
【单选题】
下面哪种VPN技术工作的网络协议层次最高:( )
A. :IPSEVPN
B. :SSL VPN
C. :L2TP VPN
D. :GRE VPN
推荐试题
【判断题】
作业人员进入新的岗位或者新的施工现场前,应当接受安全生产教育培训。未经教育培训或者教育培训考核不合格的人员,不得上岗作业。
【判断题】
建设行政主管部门在审核发放施工许可证时,应当对建设工程是否有安全施工措施进行审查,对没有安全施工措施的,不得颁发施工许可证。
【判断题】
施工单位应当制定本单位生产安全事故应急救援预案,建立应急救援组织或者配备应急救援人员,配备必要的应急救援器材、设备,并定期组织演练。
【判断题】
实行施工总承包的建设工程,由总承包单位负责上报事故。
【判断题】
企业未取得安全生产许可证的,不得从事生产活动。
【判断题】
有生产安全事故应急救援预案、应急救援组织或者应急救援人员,配备必要的应急救援器材、设备。
【判断题】
煤矿企业安全生产许可证颁发管理机关、建筑施工企业安全生产许可证颁发管理机关、民用爆破器材生产企业安全生产许可证颁发管理机关,应当每年向同级安全生产监督管理部门通报其安全生产许可证颁发和管理情况。
【判断题】
企业不得转让、冒用安全生产许可证或者使用伪造的安全生产许可证。
【判断题】
国家对在改善安全生产条件、防止安全生产事故、参加抢险救护等方面取得显著成绩的单位和个人,给予奖励。
【判断题】
生产经营单位的主要负责人和安全生产管理人员必须具备与本单位所从事的生产经营活动相应的安全生产知识和管理能力。
【判断题】
生产经营单位的特种作业人员必须按照国家有关规定经专门的安全作业培训,取得特种作业操作资格证书,方可上岗作业。
【判断题】
建设项目安全设施的设计人、设计单位应当对安全设施设计负责。
【判断题】
生产经营单位应当在有较大危险因素的生产经营场所和有关设施、设备上,设置明显的安全警示标志。
【判断题】
生产经营单位应当安排用于配备劳动防护用品、进行安全生产培训的经费。
【判断题】
生产经营单位必须依法参加工伤社会保险,为从业人员缴纳保险费。
【判断题】
生产经营单位的从业人员有权了解其作业场所和工作岗位存在的危险因素、防范措施及事故应急措施,有权对本单位的安全生产工作提出建议。
【判断题】
从业人员发现事故隐患或者其他不安全因素,应当立即向现场安全生产管理人员或者本单位负责人报告;接到报告的人员应当及时予以处理。
【判断题】
任何单位或者个人对事故隐患或者安全生产违法行为,均有权向负有安全生产监督管理职责的部门报告或者举报。
【判断题】
事故发生后,事故现场有关人员应当立即向本单位负责人报告。
【判断题】
情况紧急时,事故现场有关人员可以直接向事故发生地县级以上人民政府安全生产监督管理部门和负有安全生产监督管理职责的有关部门报告。
【判断题】
事故发生后,有关单位和人员应当妥善保护事故现场以及相关证据。
【判断题】
安全生产监督管理部门和负有安全生产监督管理职责的有关部门应当向社会公布值班电话,受理事故报告和举报。
【判断题】
上级人民政府认为必要时,可以调查由下级人民政府负责调査的事故。
【判断题】
事故调查组有权向有关单位和个人了解与事故有关的情况,并要求其提供相关文件、资料,有关单位和个人不得拒绝。
【判断题】
事故调查中需要进行技术鉴定的,事故调査组应当委托具有国家规定资质的单位进行技术鉴定,不可以直接组织专家进行技术鉴定。
【判断题】
事故调査中需要进行技术鉴定的,技术鉴定所需时间不计入事故调查期限。
【判断题】
事故调査报告报送负责事故调査的人民政府后,事故调查工作即告结束。
【判断题】
上一级安全培训机构可以承担下一级安全培训机构的培训工作。
【判断题】
单位或者个人对安全培训机构的违法违纪行为,均有权向安全生产蓝督管理部门、煤矿安全监察机构报告或者举报。
【判断题】
建设单位对因建设工程施工可能造成损害的毗邻建筑物、构筑物和地下管线等,应当采取专项防护措施。
【判断题】
在城市市区内的建设工程,施工单位应当对施工现场实行封闭围挡。
【判断题】
施工单位应当在施工现场建立消防安全责任制度,确定消防安全责任人,制定用火、用电、使用易燃易爆材料等各项消防安全管理制度和操作规程,设置消防通道、消防水源,配备消防设施和灭火器材,并在施工现场入口处设置明显标志。
【判断题】
施工单位应当向作业人员提供安全防护用具和安全防护服装,并口头或书面告知危险岗位的操作规程和违章操作的危害。
【判断题】
在施工中发生危及人身安全的紧急情况时,作业人员有权立即停止作业或者在采取必要的应急措施后撤离危险区域。
【判断题】
施工单位采购、租赁的安全防护用具、机械设备、施工机具及配件,如果具有生产(制造)许可证、产品合格证,在进入施工现场前可以不再进行查验。
【判断题】
施工单位应当自施工起重机械和整体提升脚手架、模板等自升式架设设施验收合格之日起3个月内,向建设行政主管部门或者其他有关部门登记。
【判断题】
施工单位的主要负责人、项目负责人、专职安全生产管理人员应当经建设行政主管部门或者其他有关部门考核合格后方可任职。
【判断题】
作业人员进入新的岗位或者新的施工现场前,应当接受安全生产教育培训。未经教育培训或者教育培训考核不合格的人员,不得上岗作业。
【判断题】
施工单位应当为施工现场从事危险作业的人员办理意外伤害保险。意外伤害保险费由建设单位支付。
【判断题】
建设行政主管部门在审核发放施工许可证时,应当对建设工程是否有安全施工措施进行审查,对没有安全施工措施的,不得颁发施工许可证。