全部科目 > 程序员 >
2011年下半年 上午试卷 综合知识
第 16 题
知识点 网络安全威胁   DDoS攻击   DoS攻击  
关键词 DDoS   攻击  
章/节 网络与信息安全基础知识  
 
 
DDoS攻击的特征不包括(16) 。
 
  A.  攻击者从多个地点发起攻击
 
  B.  被攻击者处于“忙”状态
 
  C.  攻击者通过入侵,窃取被攻击者的机密信息
 
  D.  被攻击者无法提供正常的服务




 
 
相关试题     网络与信息安全基础知识 

  第9题    2024年上半年  
防火墙不能实现( )的功能。

  第18题    2019年上半年  
( )并不能减少和防范计算机病毒。

  第16题    2018年下半年  
计算机病毒的特征不包括( )。

 
知识点讲解
· 网络安全威胁
· DDoS攻击
· DoS攻击
 
        网络安全威胁
        一般认为,目前网络存在的威胁主要表现在以下5个方面。
        .非授权访问:没有预先经过同意,就使用网络或计算机资源则被看作非授权访问,如有意避开系统访问控制机制,对网络设备及资源进行非正常使用,或擅自扩大权限,越权访问信息。
        .信息泄露或丢失:指敏感数据在有意或无意中被泄露出去或丢失,它通常包括信息在传输中丢失或泄露、信息在存储介质中丢失或泄露以及通过建立隐蔽隧道等窃取敏感信息等。
        .破坏数据完整性:以非法手段窃得对数据的使用权,删除、修改、插入或重发某些重要信息。
        .拒绝服务攻击:不断对网络服务系统进行干扰,改变其正常的作业流程,执行无关程序使系统响应减慢甚至瘫痪,影响正常用户的使用。
        .利用网络传播病毒:通过网络传播计算机病毒。
 
        DDoS攻击
        DDoS是分布式拒绝服务攻击的简称。2000年春季黑客利用分布式拒绝服务攻击(DDoS)大型网站,导致大型ISP服务机构Yahoo的网络服务瘫痪。攻击者为了提高拒绝服务攻击的成功率,需要控制成百上千的被入侵主机。DDoS的整个攻击过程可以分为以下五个步骤:
        第一步,通过探测扫描大量主机,寻找可以进行攻击的目标;
        第二步,攻击有安全漏洞的主机,并设法获取控制权;
        第三步,在已攻击成功的主机中安装客户端攻击程序;
        第四步,利用已攻击成功的主机继续进行扫描和攻击;
        第五步,当攻击客户端达到一定的数目后,攻击者在主控端给客户端攻击程序发布向特定目标进行攻击的命令。
        从分布式拒绝服务攻击的案例来看,攻击者进行大型或复杂的攻击之前,需要利用已攻击成功的主机,时机成熟后再向最终的目标发起攻击。从这一点上来说,大型或复杂的攻击并不能一步到位,而是经过若干个攻击操作步骤后,才能实现最终的攻击意图。DDoS常用的攻击技术手段有HTTP Flood攻击、SYN Flood攻击、DNS放大攻击等。其中,HTTP Flood攻击是利用僵尸主机向特定目标网站发送大量的HTTP GET请求,以导致网站瘫痪,如下图所示。
        
        HTTP Flood攻击示意图
        SYN Flood攻击利用TCP/IP协议的安全缺陷,伪造主机发送大量的SYN包到目标系统,导致目标系统的计算机网络瘫痪,如下图所示。
        
        SYN Flood攻击示意图
        DNS放大攻击是攻击者假冒目标系统向多个DNS解析服务器发送大量请求,而导致DNS解析服务器同时应答目标系统,产生大量网络流量,形成拒绝服务,如下图所示。
        
        DNS放大攻击示意图
 
        DoS攻击
        DoS即拒绝服务,其目的是使计算机或网络无法提供正常的服务。最常见的DoS攻击有计算机网络带宽攻击和连通性攻击。



更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有