首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读下列说明。 [说明] 在CNCERT/CC(国家计算机网络应急技术处理协调中心)处理的安全事件中,国内政府机构和重要信息系统部门的网页篡改类事件数量增长迅速。2011年6月的某一周,中国境内仅网页被篡改的网站就有660个,其中政府网站105
阅读下列说明。 [说明] 在CNCERT/CC(国家计算机网络应急技术处理协调中心)处理的安全事件中,国内政府机构和重要信息系统部门的网页篡改类事件数量增长迅速。2011年6月的某一周,中国境内仅网页被篡改的网站就有660个,其中政府网站105
admin
2012-06-06
53
问题
阅读下列说明。
[说明]
在CNCERT/CC(国家计算机网络应急技术处理协调中心)处理的安全事件中,国内政府机构和重要信息系统部门的网页篡改类事件数量增长迅速。2011年6月的某一周,中国境内仅网页被篡改的网站就有660个,其中政府网站105个。网站内容复制容易,转载速度快,后果难以预料,网页如果被篡改,将直接危害该网站的利益,尤其是门户网站作为政府发布重要新闻、重大方针政策、法规和企业信息等的重要渠道,一旦被黑客篡改,将严重损害政府和企业形象。
从网站页面被篡改的角度来看,存在两种攻击的可能,一种是网站被入侵,也就是说网站页面确实被篡改了,另外一种是网站被劫持,这种情况下网站的页面实际上并没有被篡改,但是攻击者劫持了网络访问并发送欺骗页面给来访者,进而造成页面被篡改的表象。
针对网页被篡改的问题,从技术层面看有哪些防范措施?
选项
答案
1)给服务器打上最新的安全补丁程序 2)封闭未用但开放的网络服务端口 3)合理设计网站程序并编写安全代码 4)设置复杂的管理员密码 5)设置合适的网站权限 6)安装专业的网站防火墙和入侵检测系统
解析
本问题考查防篡改的技术防范措施。
对于通过操作系统、网络服务、数据库等漏洞获得主机控制权这一类篡改途径,需要的防范措施是给服务器打安全补丁、关闭不需要的网络服务端口以及设置防火墙:对于通过猜测或者破解密码获得管理员密码这一类篡改途径,需要的是设置足够复杂的管理员密码并定期进行更换;而对于通过Web漏洞和设计缺陷进行攻击入侵,则需要对网站程序进行合理的设计与实现,考虑到可能的安全威胁,另外需要设置合适的网站访问权限。
转载请注明原文地址:https://www.kaotiyun.com/show/U7WZ777K
本试题收录于:
软件评测师下午应用技术考试题库软考中级分类
0
软件评测师下午应用技术考试
软考中级
相关试题推荐
在网络安全系统中,()不属于入侵检测系统的功能。
局域网中,()具有良好的扩展性和较高的信息转发速度,能适应不断增长的网络应用需要。
关于管道安装隐蔽工程监理的要求,不正确的是()。
关于索赔程序的描述,不正确的是()。
类库、构件、模板和框架是软件开发过程中常用的几种提高软件质量、降低开发工作量的软件复用技术。()是面向对象的类库的扩展,并由一个应用相关联构件家族构成,这些构件协同工作形成了它的基本结构骨架。
监理工程师对核心问题有预先控制措施上的认识,凡事要有证据,处理业务一定要有可靠的依据和凭证,判断问题时尽量用数据说服建设单位或承建单位,这体现了组织协调中的______原则。
_______是表达系统中的类及其相互联系的图示,它是面向对象设计的核心,建立状态图、协作图和其他图的基础。
虚拟化资源是指一些可以实现一定操作具有一定功能,但其本身是(11)的资源,如计算池、存储池等,通过软件技术可实现相关的虚拟化功能包括虚拟环境、虚拟系统、虚拟平台。
文件系统中,设立打开文件(Open)系统功能调用的基本操作是(25)。
黑盒测试是将被测试程序看成一个黑盒子,不考虑程序内部结构的情况,而只考虑程序的输入与输出之间的关系,下列属于典型黑盒测试方法的是______。
随机试题
紫癜型过敏性紫癜的实验室检查中,错误的是
A.0.1~0.2mmB.0.2~0.3mmC.0.3~0.5mmD.1~1.5mmE.1.5~2mm金瓷桥金属基底层蜡型的桥体龈端与牙槽嵴黏膜之间的空隙为
孕妇,26岁。孕39周,上午家务劳动时突感胎动频繁,至傍晚胎动渐减弱、消失,急诊入院,听诊胎心音90次/分,下列护理措施不妥的是()
连续级配和间断级配矿质混合料均可以组配密级配沥青混凝土。()
据史料记载,我国房地产经纪活动最早可以追溯到()。[2009年考试真题]
“师者,人之楷模也”,这句话说明教师的劳动具有()。
2010年10月18日,中国共产党第十七届中央委员会第五次全体会议通过了《中共中央关于制定国民经济和社会发展第十二个五年规划的建议》。据此,以下哪项不是其中提到的我国发展中不平衡、不协调、不可持续问题依然突出的表现?()
单家商业银行对单一金融机构法人的不含结算性同业存款的同业融出资金,扣除风险权重为零的资产后的净额,不得超过该银行一级资本的()。
计算机系统由CPU、存储器、I/O三部分组成,其可靠度分别为0.95、0.90和0.85,则该计算机的可靠度为(5)。
Thatwasnotthefirsttimehe_______us.Ithinkit’shightimewe_______strongactionsagainsthim.
最新回复
(
0
)