首页 > 知识点讲解
       主要攻击方式
知识路径: > 信息系统安全 > 信息系统软件的安全运行 > 软件安全运行的影响因素 > 软件安全运行的影响因素 > 
被考次数:3次     被考频率:中频率     总体答错率:59%     知识难度系数:     
相关知识点:3个      
        实施上述针对操作系统和基于Web的信息系统软件的攻击时,攻击者经常采用欺骗的方式,包括:IP欺骗、ARP(Address Resolution Protocol,地址解析协议)欺骗、DNS(Domain Name System,域名服务系统)欺骗、Web欺骗、电子邮件欺骗、源路由欺骗(通过指定路由,以假冒身份与其他主机进行合法通信或发送假报文,使受攻击主机出现错误动作)、地址欺骗(包括伪造源地址和伪造中间站点)等。
        攻击的方式归纳起来基本上分为两种:数据篡改和编程攻击。
        (1)数据篡改(Data Tampering)是最常见的攻击手段,自计算机中输入错误的、欺骗性的数据,或者删除、更改现有数据。这种方法常为内部人员使用。
        (2)编程攻击是计算机犯罪常用的一种攻击手段,即利用编程技巧直接或间接地修改计算机程序。要实施这种犯罪行为,拥有编程技能和了解目标系统是最基本的条件。编程攻击可以细分为多种方法,如下表所示,某些方法是专为攻击基于Web的信息系统软件而设计的。其中病毒攻击方法的使用频率最高,拒绝服务攻击对计算机网络的影响最广泛。此外,病毒、内部人员滥用互联网访问、内部人员未授权访问、盗窃笔记本电脑、拒绝服务攻击、系统渗透、破坏和盗窃专有信息是使用最为频繁的攻击方法。
        
        编程攻击的方法
 
本知识点历年真题:
隶属试卷 题号/题型 题干 难度系数/错误率
   2020年下半年
   信息系统运行管..
   上午试卷 综合知识
第44题
选择题
编程攻击方法中,属于“蠕虫”的是:(44)。

91%
   2019年下半年
   信息系统运行管..
   上午试卷 综合知识
第43题
选择题
(43)是可以自我复制并渗透计算机系统的程序,并可以在网络中传播,渗透所有联网的计算机。

22%
>>  更多  本知识点历年真题
 
 相关知识点:
 
软考在线指南
优惠劵及余额
在线支付
修改密码
下载及使用
购买流程
取消订单
联系我们
关于我们
联系我们
商务合作
旗下网站群
高级资格科目
信息系统项目管理师 系统分析师
系统架构设计师 网络规划设计师
系统规划与管理师
初级资格科目
程序员 网络管理员
信息处理技术员 信息系统运行管理员
中级资格科目
系统集成项目管理工程师 网络工程师
软件设计师 信息系统监理师
信息系统管理工程师 数据库系统工程师
多媒体应用设计师 软件评测师
嵌入式系统设计师 电子商务设计师
信息安全工程师
 

本网站所有产品设计(包括造型,颜色,图案,观感,文字,产品,内容),功能及其展示形式,均已受版权或产权保护。
任何公司及个人不得以任何方式复制部分或全部,违者将依法追究责任,特此声明。
本站部分内容来自互联网或由会员上传,版权归原作者所有。如有问题,请及时联系我们。


工作时间:9:00-20:00

客服

点击这里给我发消息 点击这里给我发消息 点击这里给我发消息

商务合作

点击这里给我发消息

客服邮箱service@rkpass.cn


京B2-20210865 | 京ICP备2020040059号-5 |京公网安备 11010502032051号 | 营业执照 | Copyright ©2000-2023 All Rights Reserved 软考在线版权所有