點(diǎn)擊查看:2018年9月計算機三級信息安全技術(shù)強化試題匯總
1.常見(jiàn)的網(wǎng)絡(luò )踩點(diǎn)方法有哪些?常見(jiàn)的網(wǎng)絡(luò )掃描技術(shù)有哪些?
方法:域名相關(guān)信息的查詢(xún)、公司性質(zhì)的了解、對主頁(yè)進(jìn)行分析、對目標IP地址范圍進(jìn)行查詢(xún)和網(wǎng)絡(luò )勘察等。
技術(shù):端口掃描、共享目錄掃描、系統用戶(hù)掃描和漏洞掃描。
2.簡(jiǎn)述欺騙攻擊的種類(lèi)及其原理??
DNS欺騙:域名解析過(guò)程中,假設當提交給某個(gè)域名服務(wù)器的域名解析請求的數據包截獲,然后按截獲者的意圖將一個(gè)虛假的IP地址作為應答信息返回給請求者。
Web欺騙:攻擊者通過(guò)偽造某個(gè)WWW站點(diǎn)的影像拷貝,使改影像Web的入口進(jìn)入攻擊者的Web服務(wù)器,并經(jīng)過(guò)攻擊者計算機的過(guò)濾作用,從而達到攻擊者監控受攻擊者的任何活動(dòng)以獲取有用的信息為目的。
IP欺騙:在服務(wù)器不存在任何漏洞的情況下,通過(guò)利用TCP/IP協(xié)議本身存在的一些缺陷進(jìn)行攻擊的方法。
電子郵件欺騙:攻擊者佯稱(chēng)自己為系統管理員,給用戶(hù)發(fā)送郵件要求用戶(hù)修改口令或在貌似正常的附件中加載病毒或其他木馬程序。
ARP欺騙:利用主機從網(wǎng)上接收到的任何ARP應答都會(huì )更新自己的地址映射表,而不管是否是真實(shí)的缺陷實(shí)施的攻擊形式。
3.簡(jiǎn)述拒絕服務(wù)攻擊的原理和種類(lèi)?。
拒絕服務(wù)攻擊廣義上可以指任何導致用戶(hù)的服務(wù)器不能正常提供服務(wù)的攻擊。DoS攻擊具有各種各樣的攻擊模式,是分別針對各種不同的服務(wù)而產(chǎn)生的。它對目標系統進(jìn)行的攻擊可以分為以下三類(lèi):消耗稀少的、有限的并且無(wú)法再生的系統資源;破壞或者更改系統的配置信息;對網(wǎng)絡(luò )部件和設施進(jìn)行物理破壞和修改。
4.例舉幾種常見(jiàn)的攻擊實(shí)施技術(shù)。
社會(huì )工程學(xué)攻擊、口令攻擊、漏洞攻擊、欺騙攻擊、拒絕服務(wù)攻擊等。
5.簡(jiǎn)述TCP/IP協(xié)議的封裝過(guò)程?
1.試述RAID0、RAID1、RAID3、RAID5方案。
(1)RAID0:無(wú)冗余、無(wú)校驗的磁盤(pán)陣列。RAID0至少使用兩個(gè)磁盤(pán)驅動(dòng)器,并將數據分成從512字節到數兆節的若干塊(數據條帶),這些數據塊被交替寫(xiě)到磁盤(pán)中。RAID0不適用于對可靠性要求高的關(guān)鍵任務(wù)環(huán)境,但卻非常適合于對性能要求較高的視頻或圖像編輯。
(2)RAID1:鏡像磁盤(pán)陣列。每一個(gè)磁盤(pán)驅動(dòng)器都有一個(gè)鏡像磁盤(pán)驅動(dòng)器,鏡像磁盤(pán)驅動(dòng)器隨時(shí)保持與原磁盤(pán)驅動(dòng)器的內容一致。RAID1具有較高的安全性,但只有一半的磁盤(pán)空間被用來(lái)存儲數據。為了實(shí)時(shí)保護鏡像磁盤(pán)數據的一致性,RAID1磁盤(pán)控制器的負載相當大,在此性能上沒(méi)有提高。RAID1主要用于在對數據安全性要求很高,而且要求能夠快速恢復損壞的數據的場(chǎng)合。
(3)RAID3:帶奇偶校驗碼的并行傳送。RAID3使用一個(gè)專(zhuān)門(mén)的磁盤(pán)存放所有的校驗數據,而在剩余的磁盤(pán)中創(chuàng )建帶區集分散數據的讀寫(xiě)操作。RAID3適合用于數據密集型環(huán)境或單一用戶(hù)環(huán)境,尤其有益于要訪(fǎng)問(wèn)較長(cháng)的連續記錄,例如數據庫和Web服務(wù)器等。(4)RAID5:無(wú)獨立校驗盤(pán)的奇偶校驗磁盤(pán)陣列。RAID5把校驗塊分散到所有的數據盤(pán)中。RAID5使用了一種特殊的算法,可以計算出任何一個(gè)帶區校驗塊的存放位置,這樣就可以確保任何對校驗塊進(jìn)行的讀寫(xiě)操作都會(huì )在所有的RAID磁盤(pán)中進(jìn)行均衡,從而消除了產(chǎn)生瓶頸的可能。RAID5能提供較完美的性能,因而也是被廣泛應用的一種磁盤(pán)陣列方案。它適合于I/O密集、高讀/寫(xiě)比率的應用程序,如事務(wù)處理等。為了具有RAID5級的冗余度,我們至少需要三個(gè)磁盤(pán)組成的磁盤(pán)陣列。RAID5可以通過(guò)磁盤(pán)陣列控制器硬件實(shí)現,也可以通過(guò)某些網(wǎng)絡(luò )操作系統軟件實(shí)現。
微信搜索"考試吧"了解更多考試資訊、下載備考資料
相關(guān)推薦:
2018年全國計算機等級考試復習知識點(diǎn)匯總(各科目)
北京 | 天津 | 上海 | 江蘇 | 山東 |
安徽 | 浙江 | 江西 | 福建 | 深圳 |
廣東 | 河北 | 湖南 | 廣西 | 河南 |
海南 | 湖北 | 四川 | 重慶 | 云南 |
貴州 | 西藏 | 新疆 | 陜西 | 山西 |
寧夏 | 甘肅 | 青海 | 遼寧 | 吉林 |
黑龍江 | 內蒙古 |