重要提示: 请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
当前位置: 首页 > 继续教育 > 其他
网友您好, 请在下方输入框内输入要搜索的题目:
搜题

题目

[多选题]

关于重放攻击,下列说法正确的是()。

A.所谓重放攻击就是攻击者发送一个目的主机已接收过的包,来达到欺骗系统的目的,主要用于身份认证过程

B.http会话重放攻击,最重要的是盗取到认证凭证信息,例如cookie信息

C.cookie常用来存储认证凭证信息,因此需要对cookie信息进行高强度加密,就可以有效预防http重放攻击

D.session的时效性,相比cookie能更好防御重放攻击

查看参考答案
更多“关于重放攻击,下列说法正确的是()。”相关的问题

第1题

下列关于分组密码ECB工作模式的说法,正确的有________。

A.对某一个分组的加密或解密可独立于其他分组进行

B.对密文分组的重排将导致明文分组的重排

C.不能隐蔽数据模式,即相同的明文分组会产生相同的密文分组

D.不能抵抗对分组的重放、嵌入和删除等攻击

点击查看答案

第2题

下列关于cookie和session的说法不正确的是()

A.Cookie是客户端保存用户信息的一种机制,用来记录用户的一些信息,存储在客户端的文件中

B.Session是服务端跟踪用户状态时用于标识具体用户的机制

C.cookie技术比session技术在安全性上更安全,因为session技术是无连接的,会造成重放攻击

D.session存储在服务器端的数据库或者文件中

点击查看答案

第3题

下面关于cookie和session说法正确的是()。

A.只要将cookie设置为httponly属性,脚本语言,就无法再盗取cookie内容了

B.cookie可以通过脚本语言,轻松从客户端读取

C.针对cookie的攻击,攻击者往往结合XSS,盗取cookie,获得敏感信息或进行重放攻击

D.cookie往往用来设计存储用户的认证凭证信息,因此cookie的安全,关系到认证的安全问题。

点击查看答案

第4题

下列关于IPSECVPN中AH服务与ESP服务的说法错误的是()

A.ESP主要可以提供完整性,数据保密,数据源认证等服务

B.AH可以提供数据完整性,数据源认证,抗重放攻击服务

C.采用ESP服务保护的VPN隧道机密性较高所以IPSECVPN中通常使用ESP

D.采用AH服务保护的VPN隧道有较强的完整性保护,可以保护整个IP头部以及负载的完整性

点击查看答案

第5题

有关主动攻击和被动攻击,下列的说法中错误的是()。A.在X.800中将安全攻击分为两类:主动攻击和被动

有关主动攻击和被动攻击,下列的说法中错误的是()。

A.在X.800中将安全攻击分为两类:主动攻击和被动攻击

B.信息内容泄露和流量分析就是两种被动攻击

C.主动攻击分为伪装、重放、消息篡改和分布式拒绝服务

D.相比较而言,被动攻击更难以检测、难以预防

点击查看答案

第6题

18·以下说法正确的是()

A.SSRF是跨站请求伪造攻击由客户端发起

B.SSRF是服务器端请求伪造由服务器发起

C.SRF是服务器端请求伪造由服务器发起

D.重放攻击是将截获的数据包进行重放,达到身份认证的目的

点击查看答案

第7题

(47)有关主动攻击和被动攻击,下列的说法中错误的是()。A)在X.800中将安全攻击分为两类:主动攻击

(47)有关主动攻击和被动攻击,下列的说法中错误的是()。

A)在X.800中将安全攻击分为两类:主动攻击和被动攻击

B)信息内容泄露和流量分析就是两种被动攻击

C)主动攻击分为伪装、重放、消息篡改和分布式拒绝服务

D)相比较而言,被动攻击更难以检测、难以预防

点击查看答案

第8题

在计算机网络中,有关攻击和安全,下列说法错误的是()

A系统管理员可以利用常见的攻击手段对系统进行检测,并对相关漏洞采取措施。

B网络攻击总是恶意的而没有善意的。

C被动攻击是指攻击者简单地监视所有信息流以获得某些秘密。这种攻击可以是基于网络或者基于系统的。

D主动攻击是指攻击者试图突破网络的安全防线。这种攻击涉及到数据流的修改或创建错误信息流,主要攻击形式有假冒、重放、欺骗、消息篡改、拒绝服务等。

点击查看答案

第9题

以下关于基于用户知识的身份鉴别技术说法正确的是()。

A.用户的账户名/口令安全是基于口令的身份鉴别机制的核心,口令信息的生成、传输、存储等过程的安全对于整个系统或应用程序安全至关重要

B.口令具有易于创建、方便使用和撤销的特性

C.口令泄漏可由不同类型的攻击途径导致,包括恶意软件入侵、键盘记录器记录口令输入、隐藏的摄像头窥探口令,以及用户交互时的时间分析方法等

D.针对口令的攻击方法可分为暴力破解、字典攻击、肩窥攻击、重放攻击、钓鱼攻击、键盘记录器攻击、视频拍摄记录攻击

点击查看答案

第10题

下列说法中,错误的是()。A.数据被非授权地增删、修改或破坏都属于破坏数据的完整性B.抵赖是一种来

下列说法中,错误的是()。

A.数据被非授权地增删、修改或破坏都属于破坏数据的完整性

B.抵赖是一种来自黑客的攻击

C.非授权访问是指某一资源被某个非授权的人,或以非授权的方式使用

D.重放攻击是指出于非法目的,将所截获的某次合法的通信数据进行拷贝而重新发送

点击查看答案
赏学吧APP
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案
购买前请仔细阅读《购买须知》
请选择支付方式
微信支付
支付宝支付
点击支付即表示你同意并接受《服务协议》《购买须知》
立即支付
搜题卡使用说明

1. 搜题次数扣减规则:

功能 扣减规则
基础费
(查看答案)
加收费
(AI功能)
文字搜题、查看答案 1/每题 0/每次
语音搜题、查看答案 1/每题 2/每次
单题拍照识别、查看答案 1/每题 2/每次
整页拍照识别、查看答案 1/每题 5/每次

备注:网站、APP、小程序均支持文字搜题、查看答案;语音搜题、单题拍照识别、整页拍照识别仅APP、小程序支持。

2. 使用语音搜索、拍照搜索等AI功能需安装APP(或打开微信小程序)。

3. 搜题卡过期将作废,不支持退款,请在有效期内使用完毕。

请使用微信扫码支付(元)
订单号:
遇到问题请联系在线客服
请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示: 请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“赏学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

- 微信扫码关注赏学吧 -
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反赏学吧购买须知被冻结。您可在“赏学吧”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
- 微信扫码关注赏学吧 -
请用微信扫码测试
温馨提示
每个试题只能免费做一次,如需多次做题,请购买搜题卡
立即购买
稍后再说
赏学吧