首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
Emily is listening to network traffic and capturing passwords as they are sent to the authentication server. She plans to use th
Emily is listening to network traffic and capturing passwords as they are sent to the authentication server. She plans to use th
admin
2013-12-19
126
问题
Emily is listening to network traffic and capturing passwords as they are sent to the authentication server. She plans to use the passwords as part of a future attack. What type of attack is this?
选项
A、Brute-force attack
B、Dictionary attack
C、Social engineering attack
D、Replay attack
答案
D
解析
D正确。重放攻击即入侵者获取并存储信息,之后再用这些信息获得未经授权的访问。在这种场景中,Emily使用的是一种叫做电子监视(嗅探)的技术获取了通过网络发送给验证服务器的密码。之后她就可以用这密码来访问网络资源。即使该密码是加密的,有效凭证的重发仍能访问这些网络资源。
A不正确。因为穷举攻击通常是使用循环尝试所有可能的字母、数字和符号组合来试图发现密码的工具实现的。一个防止穷举攻击成功的方法就是限制系统登录尝试的次数。管理员可以设置某个用户被锁定前登录失败数日的操作参数,这是一种限制级别(clipping level)。
B不正确。因为字典攻击指的是自动将用户密码和成千上万个单词进行对比,直到发现匹配对的为止。字典攻击之所以能成功是因为用户往往选择使用较短、单个单词,或者字典中单词可以预见的变体作为密码。
C不正确。因为在社会工程攻击中,攻击者欺骗性地让别人相信他拥有访问特定资源的权限。社会工程攻击是直接针对人的,所以不被认为是一种技术攻击。抵抗社会工程攻击的最佳做法是用户教育。应该安排讲述密码要求、保护和生成等问题的安全意识课程,让用户理解他们应该保护自己的密码的原因以及密码如何被盗等。
转载请注明原文地址:https://www.kaotiyun.com/show/8AhZ777K
0
CISSP认证
相关试题推荐
Intheolddaysparentsfollowedasimplerule:sparetherodandspoilthechild.Thesedayslessviolentformsofdisciplinea
Nowthattheeconomyisatlastgrowingagain,theburningissueinBritainisthecostofliving.Priceshaveexceededwagesfo
DungtoDeathFieldsacrossEuropearecontaminatedwithdangerouslevelsoftheantibioticsgiventofarmanimals.Thedrug
About3billionpeoplelivewithin100milesofthesea,anumberthatcoulddoubleinthenextdecadeashumansflocktocoasta
[A]Thefirststepinpreparingamarketingplanisthatofproducingtheinformationnecessaryfordecision-making.Usually,a
Menandwomendothinkdifferently,atleastwheretheanatomyofthebrainisconcerned,accordingtoanewstudy.Thebrainis
Menandwomendothinkdifferently,atleastwheretheanatomyofthebrainisconcerned,accordingtoanewstudy.Thebrainis
Thisweekandnext,governments,internationalagenciesandnongovernmentalorganizationsaregatheringinMexicoCityattheWo
[A]Developmentwelcomedbycityplanners[B]Reduceddemandsonspaceandenergy[C]Plansforfuturehomes[D]Worldwideexamp
DespiteincreasedairportsecuritysinceSeptember11th,2001,thetechnologytoscanbothpassengersandbaggageforweaponsan
随机试题
焊接结构中最理想的接头形式是____。
下列选项中,属于凋亡特征的是
患者,男,51岁。家住平房,生煤火取暖,晨起感到头痛、头晕、视物模糊而摔倒,被他人发现后送至医院,急查血液碳氧血红蛋白试验呈阳性,诊断为一氧化碳(CO)中毒。有可能出现的并发症是
青春期卫生保健内容不必要的是
亚非国家第一次在没有西方殖民国家参加的情况下自行召开的会议是()
给定资料1.AI即人工智能,它是研究、开发用于模拟、延伸和扩展人的智能的理论、方法、技术及应用系统的一门新的技术科学。人工智能是计算机科学的一个分支,它力图生产出一种新的能以人类智能相似的方式做出反应的智能机器,该领域的研究包括机器人、语言识别、
下列有关农业方面的说法正确的一项是()。
老王围着边长为50米的正六边形的草地跑步,他从某个角点出发,按顺时针方向跑了500米,距出发点直线距离多少米?()
TheUnitedNationsrefugeeagencysaysthatmorethanhalfoftheworld’s3.7millionrefugeechildrendonotgotoschool.
Myradiodoesn’twork,soI’llhaveit(repair)______.
最新回复
(
0
)