首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
Emily is listening to network traffic and capturing passwords as they are sent to the authentication server. She plans to use th
Emily is listening to network traffic and capturing passwords as they are sent to the authentication server. She plans to use th
admin
2013-12-19
127
问题
Emily is listening to network traffic and capturing passwords as they are sent to the authentication server. She plans to use the passwords as part of a future attack. What type of attack is this?
选项
A、Brute-force attack
B、Dictionary attack
C、Social engineering attack
D、Replay attack
答案
D
解析
D正确。重放攻击即入侵者获取并存储信息,之后再用这些信息获得未经授权的访问。在这种场景中,Emily使用的是一种叫做电子监视(嗅探)的技术获取了通过网络发送给验证服务器的密码。之后她就可以用这密码来访问网络资源。即使该密码是加密的,有效凭证的重发仍能访问这些网络资源。
A不正确。因为穷举攻击通常是使用循环尝试所有可能的字母、数字和符号组合来试图发现密码的工具实现的。一个防止穷举攻击成功的方法就是限制系统登录尝试的次数。管理员可以设置某个用户被锁定前登录失败数日的操作参数,这是一种限制级别(clipping level)。
B不正确。因为字典攻击指的是自动将用户密码和成千上万个单词进行对比,直到发现匹配对的为止。字典攻击之所以能成功是因为用户往往选择使用较短、单个单词,或者字典中单词可以预见的变体作为密码。
C不正确。因为在社会工程攻击中,攻击者欺骗性地让别人相信他拥有访问特定资源的权限。社会工程攻击是直接针对人的,所以不被认为是一种技术攻击。抵抗社会工程攻击的最佳做法是用户教育。应该安排讲述密码要求、保护和生成等问题的安全意识课程,让用户理解他们应该保护自己的密码的原因以及密码如何被盗等。
转载请注明原文地址:https://www.kaotiyun.com/show/8AhZ777K
0
CISSP认证
相关试题推荐
Historically,humansgetseriousaboutavoidingdisastersonlyafteronehasjuststruckthem.【C1】______thatlogic,2006shoul
Theterme-commercereferstoallcommercialtransactionsconductedovertheInternet,includingtransactionsbyconsumersandb
Theterme-commercereferstoallcommercialtransactionsconductedovertheInternet,includingtransactionsbyconsumersandb
Severaltypesoffinancialriskareencounteredininternationalmarketing;themajorproblemsincludecommercial,political,an
School-agechildrenshouldparticipatein60minutesormoreofmoderatetovigorousphysicalactivitydaily,accordingtoanex
Everytwoweeksalanguagedisappears.By2100nearlyhalfofthe6,000spokentodaymaybegone.Migration,eitherbetweencoun
Everytwoweeksalanguagedisappears.By2100nearlyhalfofthe6,000spokentodaymaybegone.Migration,eitherbetweencoun
Clothesplayacriticalpartintheconclusionswereachbyprovidingcluestowhopeopleare,whotheyarenot,andwhotheywo
Writealetterofabout100words,makinganapplicationtobeapostgraduatecandidateofauniversity.Youshouldwritenea
Every40seconds,someonediesfromsuicide,andcloseto800,000fatalitiesoccureachyearintheUnitedStates.【T1】WorldMen
随机试题
[A]Bepresent[B]Justsayit[C]Askforanopinion[D]Findthe"metoo"s[E]Name,places,things[F]S
ItisveryimportantforstudentswhoarestudyingEnglishasasecondlanguagetoreadsimpleEnglish.Somestudentsmaynotli
Mybrother,Henry,hasanexcellentjobatabank.Icouldn’t【C1】______him【C2】______hetoldmethathehaddecidedtogiveit【C3
InMay1927,atleastfourdifferentpeoplewereplanningtoflybetweenNewYorkandParis.Onthemorningof20May,noneoft
下列有关行政法规的说法哪项是错误的?()
以下各项不属于《中华人民共和国会计法》所规定的行政处罚类别的是()。
标准成本中心的考核指标,是既定产品质量和数量条件下的标准成本。()
《中华人民共和国妇女权益保障法》规定,国家保障妇女享有与男子平等的财产权利。对于妇女享有与男子平等的财产权利,下列说法正确的是:()。
班主任在组织开展班级活动时,应该注意的问题不包括()。
威尼斯面临的问题具有典型意义。一方面,为了解决市民的就业,增加城市的经济实力,必须保留和发展它的传统工业,这是旅游业所不能替代的经济发展的基础;另一方面,为了保护其独特的生态环境,必须杜绝工业污染,但是,发展工业将不可避免地导致工业污染。可见()
最新回复
(
0
)