全部科目 > 网络规划设计师 >
2021年下半年 上午试卷 综合知识
第 24 题
知识点 DDoS攻击   DoS攻击  
关键词 DDoS   攻击   数据  
章/节 黑客攻击及预防方案  
 
 
窃取是一种针对数据或系统的(24)的攻击。DDoS攻击可以破坏数据或系统的(25)。
 
  A.  可用性
 
  B.  保密性
 
  C.  完整性
 
  D.  真实性




 
 
相关试题     黑客攻击及预防方案 

  第66题    2023年下半年  
某企业门户网站(www.xxx.com)被不法分子入侵,查看访问日志,发现存在大量入侵访问记录,如下图所示。

该入侵为(69)攻击,应配备(70)设备进行防..

  第58题    2011年下半年  
黑客小张一天想尝试入侵某公司网络,窃取机密信息。为提高效率,他需要做的第一步工作通常是(55);第二步通常是(56);在成功入侵该公司网络某台主机并取得该主机..

  第54题    2009年下半年  
网管人员在监测网络运行状态时,发现下列现象:服务器上有大量的TCP连接,收到了大量源地址各异、用途不明的数据包;服务器收到大量的ARP报文。网管人员的判断是..

 
知识点讲解
· DDoS攻击
· DoS攻击
 
        DDoS攻击
        DDoS是分布式拒绝服务攻击的简称。2000年春季黑客利用分布式拒绝服务攻击(DDoS)大型网站,导致大型ISP服务机构Yahoo的网络服务瘫痪。攻击者为了提高拒绝服务攻击的成功率,需要控制成百上千的被入侵主机。DDoS的整个攻击过程可以分为以下五个步骤:
        第一步,通过探测扫描大量主机,寻找可以进行攻击的目标;
        第二步,攻击有安全漏洞的主机,并设法获取控制权;
        第三步,在已攻击成功的主机中安装客户端攻击程序;
        第四步,利用已攻击成功的主机继续进行扫描和攻击;
        第五步,当攻击客户端达到一定的数目后,攻击者在主控端给客户端攻击程序发布向特定目标进行攻击的命令。
        从分布式拒绝服务攻击的案例来看,攻击者进行大型或复杂的攻击之前,需要利用已攻击成功的主机,时机成熟后再向最终的目标发起攻击。从这一点上来说,大型或复杂的攻击并不能一步到位,而是经过若干个攻击操作步骤后,才能实现最终的攻击意图。DDoS常用的攻击技术手段有HTTP Flood攻击、SYN Flood攻击、DNS放大攻击等。其中,HTTP Flood攻击是利用僵尸主机向特定目标网站发送大量的HTTP GET请求,以导致网站瘫痪,如下图所示。
        
        HTTP Flood攻击示意图
        SYN Flood攻击利用TCP/IP协议的安全缺陷,伪造主机发送大量的SYN包到目标系统,导致目标系统的计算机网络瘫痪,如下图所示。
        
        SYN Flood攻击示意图
        DNS放大攻击是攻击者假冒目标系统向多个DNS解析服务器发送大量请求,而导致DNS解析服务器同时应答目标系统,产生大量网络流量,形成拒绝服务,如下图所示。
        
        DNS放大攻击示意图
 
        DoS攻击
        DoS即拒绝服务,其目的是使计算机或网络无法提供正常的服务。最常见的DoS攻击有计算机网络带宽攻击和连通性攻击。



更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有