全部科目 > 电子商务设计师 >
2021年上半年 上午试卷 综合知识
第 31 题
知识点 信息安全面临的威胁   攻击者  
关键词 攻击   黑客  
章/节 电子商务信息安全威胁与防范  
 
 
黑客攻击的过程中,在获取访问权失败以后,攻击者一般的操作是()。
 
  A.  扫描
 
  B.  拒绝服务攻击
 
  C.  窃取
 
  D.  踩点




 
 
相关试题     电子商务信息安全威胁与防范 

  第39题    2011年下半年  
机房的防辐射处理(防止有用信息以各种途径辐射出去)是涉及信息系统安全的技术,它归属于信息的(39)。

  第32题    2013年下半年  
在电子商务安全体系结构中,安全认证层涉及的技术是(32)。

  第27题    2022年上半年  
网络的(27)是对系统中各类活动进行跟踪记录,为以后安全事件追踪、洞分析提供一些原始证据。

 
知识点讲解
· 信息安全面临的威胁
· 攻击者
 
        信息安全面临的威胁
        信息安全面临的威胁主要包括信息截取和窃取、信息篡改、信息假冒、信息抵赖。
               信息截取和窃取
               攻击者可能通过搭线窃听、安装数据截收装置等方式获取传输的机密信息,或通过对信息流量和流向、通信频度和长度等参数的分析,推理出有用信息,如消费者的银行账号、密码以及企业的商业机密等。
               信息篡改
               攻击者可能通过各种技术方法和手段对网络传输的信息进行中途修改,破坏信息的完整性。信息篡改主要表现为三种方式。
               (1)篡改。改变信息流的次序或更改信息的内容。
               (2)删除。删除某个消息或消息的某些部分。
               (3)插入。在消息中插入一些信息,让接收方读不懂或接收错误的信息。
               信息假冒
               当攻击者掌握了网络信息数据规律或解密了商务信息以后,可以假冒合法用户或发送假冒信息来欺骗其他用户,如冒充竞争对手发布虚假信息;冒充网络控制程序,套取或修改使用权限、通行字、密钥等信息;冒充合法用户行使授权等。
               信息抵赖
               信息抵赖涉及多个方面,如信息发送者事后否认曾经发送过某条信息或内容;信息接收者事后否认曾经收到过某条信息或内容;购买者发了订货信息却不承认;销售者卖出商品却因价格差而不承认原有交易等。
 
        攻击者
        根据网络攻击来源,攻击者可分成两大类:内部人员和外部人员。根据网络攻击的动机与目的,常见的攻击者可以分为六种:间谍、恐怖主义者、黑客、职业犯罪分子、公司职员和破坏者。



更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有