首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读下列说明。 [说明] 在CNCERT/CC(国家计算机网络应急技术处理协调中心)处理的安全事件中,国内政府机构和重要信息系统部门的网页篡改类事件数量增长迅速。2011年6月的某一周,中国境内仅网页被篡改的网站就有660个,其中政府网站105
阅读下列说明。 [说明] 在CNCERT/CC(国家计算机网络应急技术处理协调中心)处理的安全事件中,国内政府机构和重要信息系统部门的网页篡改类事件数量增长迅速。2011年6月的某一周,中国境内仅网页被篡改的网站就有660个,其中政府网站105
admin
2012-06-06
62
问题
阅读下列说明。
[说明]
在CNCERT/CC(国家计算机网络应急技术处理协调中心)处理的安全事件中,国内政府机构和重要信息系统部门的网页篡改类事件数量增长迅速。2011年6月的某一周,中国境内仅网页被篡改的网站就有660个,其中政府网站105个。网站内容复制容易,转载速度快,后果难以预料,网页如果被篡改,将直接危害该网站的利益,尤其是门户网站作为政府发布重要新闻、重大方针政策、法规和企业信息等的重要渠道,一旦被黑客篡改,将严重损害政府和企业形象。
从网站页面被篡改的角度来看,存在两种攻击的可能,一种是网站被入侵,也就是说网站页面确实被篡改了,另外一种是网站被劫持,这种情况下网站的页面实际上并没有被篡改,但是攻击者劫持了网络访问并发送欺骗页面给来访者,进而造成页面被篡改的表象。
通过入侵从而进行网页篡改的可能途径有哪些?这些途径各对应安全系统防护体系的哪个层次?
选项
答案
[*]
解析
本问题考查入侵方法和安全防护体系层次。
通过入侵进而篡改页面的方法从大的方面来说可以分为三类,即通过操作系统、网络服务、数据库等漏洞获得主机控制权、通过猜测或者破解密码获得管理员密码和通过Web漏洞和设计缺陷进行攻击入侵。而安全防护体系层次分为7层,分别是实体安全、平台安全、数据安全、通信安全、应用安全、运行安全以及管理安全。通过操作系统、网络服务、数据库等漏洞获得主机控制权威胁的是平台、操作系统和基本应用平台的安全,因此对应于平台安全;通过猜测或者破解密码获得管理员密码威胁的是系统数据的机密性和访问控制,因此对应于数据安全;而通过Web漏洞和设计缺陷进行攻击入侵威胁的是业务逻辑或者业务资源的安全,因此对应于应用安全。
转载请注明原文地址:https://www.kaotiyun.com/show/T7WZ777K
本试题收录于:
软件评测师下午应用技术考试题库软考中级分类
0
软件评测师下午应用技术考试
软考中级
相关试题推荐
总监理工程师组织编写工程监理月报时,汇报了工程概况、工程质量控制、管理协调、下月监理计划,还欠缺()的内容。
()不属于软件配置管理过程需满足的要求。
()属于DNS服务器选型时需考虑的功能。
()是以信息技术为主要手段建立的信息采集、存储、处理的系统。
()是为了评价和改进产品质量、识别产品的缺陷和问题而进行的活动。
开发合同中索赔的性质属于(57)。
_______是表达系统中的类及其相互联系的图示,它是面向对象设计的核心,建立状态图、协作图和其他图的基础。
实施电子政务的政务外网必须与互联网()。
根据程序流程图所示,满足条件覆盖的用例是______。①CASE1:x=1,y=3,z=0②CASE2:x=3,y=2,z=1③CASE3:x=1,y=2,z=0④CASE4:x=1,y=1,z=0
监理在处理实际监理事务中保持对问题的综合分析能力,不被表象和局部问题所干扰,体现了()原则。
随机试题
对储粮危害最严重、最普遍的真菌是
下列多层建筑管道井的封堵做法,哪一条正确?
填方高度内的管涵顶面填土()mm以上才能用压路机碾压。
负责对全国银行业金融机构及其业务活动监督管理工作的机构是()。
注意创造自由空气,鼓励自由发表意见,不把自己的意见强加于人的领导属于()。
【2015年广西.单选】20世纪60年代以来,世界上最有影响的教育思潮是()。
声誉磁场是指声誉就像磁铁一样帮助企业吸引各种资源。事实上,声誉不仅像磁铁,而且能产生持久的磁场效应。这种效应不仅包括形成给企业带来效益的利益相关者的吸附效应,而且产生了吸引高质量利益相关者的筛选效应和自我加强效应。此中的声誉是指企业利益相关者(顾客、供应商
雾(茅盾)①雾遮没了正对着后窗的一带山峰。
某单位拟在椿树、枣树、楝树、雪松、银杏、桃树中选择4种栽种在庭院中。已知:
Ourassociation,whichhasconsistentlypressedforgreateremploymentopportunitiesforthedisabled,willpublish______propo
最新回复
(
0
)