多项选择题下面哪些行为属于利用用户淡薄的安全意识的攻击行为?()

A.攻击操作系统漏洞
B.钓鱼网站
C.特殊利益诱惑
D.内部管理松懈、权限不分
E.弱口令


您可能感兴趣的试卷

你可能感兴趣的试题

1.多项选择题下面哪项属于网络安全措施的目标?()

A.访问控制
B.源或目的的身份认证
C.完整性
D.审计
E.机密性

2.单项选择题公钥密码技术中CA的作用是()。

A.保护用户的密钥不被获取
B.检验公钥是否易被攻击
C.统一管理某一地区内的所有用户密钥
D.验证发布公钥的用户身份,提供可信任的用户公钥

3.单项选择题在Kerberos V4中,客户机获得了AS的票据授予票据之后,下列描述正确的是()。

A.向TGS发出请求以获得目标服务
B.下次获得目标服务需要再次从AS获得票据授予票据
C.向TGS发出请求以获得服务授予票据
D.直接向目标服务器认证交换以获得服务

4.单项选择题关于Kerberos V4,下列描述正确的是()。

A.客户机首先向TGS发出服务授予票据请求
B.客户机首先向AS发出票据授予票据请求
C.客户机首先向AS发出服务授予票据请求
D.客户机首先向目标服务器发出服务请求

5.单项选择题IPSec中要保护IP头的内容不受更改,可采用()。

A.ESP协议
B.AH协议
C.ESP和AH协议都可以
D.ESP和AH协议都不可以

6.单项选择题在数字签名机制中,实施电子签名的密钥是()。

A.发送者的私钥
B.发送者的公钥
C.接收者的私钥
D.接收者的公钥

7.单项选择题下列哪种关于SSL记录协议的工作描述是正确的?()

A.SSL记录协议与TCP协议工作的层次相同
B.SSL记录协议不包含数据包分块功能
C.SSL记录协议包含传输模式和隧道模式两种
D.SSL记录协议与SSL握手协议工作的层次不相同

8.单项选择题下列哪种攻击是可以通过数据完整性机制防止?()

A.数据在途中被攻击者窃听获取
B.数据在途中被攻击者篡改或破坏
C.假冒源地址或用户的地址欺骗攻击
D.抵赖做过信息的递交行为

9.单项选择题两个不同的消息具有相同的摘要时被称为()。

A.碰撞
B.攻击
C.散列
D.交叉

10.单项选择题RSA算法的安全性是建立在()。

A.自动机求逆的困难性上
B.两个大素数很容易相乘,而对得到的积求因子却很困难
C.求离散对数的困难性上
D.求解背包算法的困难性上