首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
Which of the following attacks can be best prevented by limiting the amount of electrical signals emitted from a computer system
Which of the following attacks can be best prevented by limiting the amount of electrical signals emitted from a computer system
admin
2013-12-19
39
问题
Which of the following attacks can be best prevented by limiting the amount of electrical signals emitted from a computer system?
选项
A、Salami attack
B、Emanations capturing
C、Password sniffing
D、IP spoofing
答案
B
解析
B正确。每个电子设备都会向周围环境发射电子辐射。这些电波中包含信息,与无线技术方式类似。这种辐射可以传输一定的距离,这个距离的长短取决于信号的强度和周围区域的物体和材料。攻击者可以用设备捕捉这种辐射,并把它们移植到他们的计算机上,这样他们便可以访问不应访问的信息。拥有这种让攻击者费尽心机想获取的敏感信息的公司通常都配有特殊的带屏蔽的计算机系统,只允许发射少量的电子信号。这些公司也可以在建筑物的墙内使用某种材料,以阻止这类电波穿透墙壁。
A不正确。因为Salami攻击指的是攻击者犯几个小罪行以希望更大的罪行不被注意的攻击。它和电子信号没有必然关系。Salami攻击通常发生在公司的会计部门,最常见的Salami攻击的例子是从许多账户中挪走少量的资金,希望这么小的数量会被忽视。例如,某个银行的职员可以修改银行软件程序,每月从每个银行客户的账户上提取5美分,并把这个金额转移到自己的银行账户上。如果这个银行有5万个客户账户,那么这个入侵者一年可以转移3万美元。
C不正确。因为密码嗅探(password sniffing)指的是嗅探网络流量,希望捕获在计算机或设备之间传送的密码。它与获取电子信号没有必然联系。捕获密码很棘手,因为这个数据通常仅仅用于用户想要进入某个域进行身份验证时,或者是访问一个资源的时候。的确有些系统和应用程序使用明文在网络中发送密码,但绝大多数的应用程序都不再这么做。取而代之的是,用户的工作站对这个密码执行一个单向散列函数,然后仅把得到的结果发送到验证系统或服务。这个验证系统有一个包含所有用户密码散列值而不是密码本身的文件,当该验证系统被要求核实一个用户的密码时,验证系统会把发送过来的这个散列值与它自己文件中的值进行对比。
D不正确。因为IP欺骗(IP spoofing)不涉及电子信号的捕获。IP欺骗指的是手动更改一个数据包内的IP地址从而显示一个不同的地址,或者更常见的情况是使用一个专门为攻击者提供修改IP功能的工具。如果发生的几次攻击都使用的是伪造IP地址,那么受害者发现发起攻击的真正系统和攻击者的希望变得十分渺茫。
转载请注明原文地址:https://jikaoti.com/ti/ShO7FFFM
0
CISSP认证
相关试题推荐
Individualsandbusinesseshavelegalprotectionforintellectualpropertytheycreateandown.Intellectualproper【C1】______fro
Theterme-commercereferstoallcommercialtransactionsconductedovertheInternet,includingtransactionsbyconsumersandb
Theterme-commercereferstoallcommercialtransactionsconductedovertheInternet,includingtransactionsbyconsumersandb
Backinthe1990s,awell-knowncomputerscientisthadanunusualwayofintroducinghimselftowomen.Accordingtoindustrylor
Backinthe1990s,awell-knowncomputerscientisthadanunusualwayofintroducinghimselftowomen.Accordingtoindustrylor
Severaltypesoffinancialriskareencounteredininternationalmarketing;themajorproblemsincludecommercial,political,an
[A]Whattodoasastudent?[B]Variousdefinitionsofplagiarism[C]Ideasshouldalwaysbesourced[D]Ignorancecanbeforgi
[A]Marketforglasscraftsisgrowing[B]Dependenceofcomputerdevelopmentonglass[C]Behindtheadaptabilityofglass[D]
VirtualDriverDrivinginvolvessharpeyesandkeenears,analyzingwithabrain,andcoordinationbetweenhands,feetandb
随机试题
我国目前最普通采用的围生期概念是指
有关进行性对称性红斑角化症的叙述,错误的是
与幽门螺杆菌感染无关的胃炎类型是
土的孔隙体积与土的总体积(三相)之比指的是( )。
工程网络计划按工作和事件在网络中的表示方法分为()。
背景资料:某大型防洪工程由政府投资兴建。项目法人委托某招标代理公司代理施工招标。招标代理公司依据有关规定确定该项目采用公开招标方式招标,招标公告在当地政府规定的招标信息网上发布。招标文件中规定:投标担保可采用投标保证金或投标保函方式担保。评标方法
企业在筹建期间借入的长期借款所发生的不符合资本化条件的利息,应记入“财务费用”。()
下列关于项目网络图计划的叙述中,正确的有________。
对一待排序序列分别进行折半插入排序和直接插入排序,两者之间可能的不同之处是_______。
要去留学的话,要准备些什么呢。
最新回复
(
0
)