全部科目 > 数据库系统工程师 >
2022年上半年 上午试卷 综合知识
第 15 题
知识点 网络安全威胁   恶意代码  
章/节 计算机网络基础知识  
 
 
以下恶意代码中,不需要宿主程序的是()。
 
  A.  病毒
 
  B.  蠕虫
 
  C.  木马
 
  D.  宏
 
 




 
 
相关试题     计算机网络基础知识 

  第69题    2011年上半年  
“三网合一”的三网是指(69)。

  第67题    2016年上半年  
默认情况下,FTP服务器的控制端口为(66),上传文件时的端口为(67)。

  第70题    2010年上半年  
POP3服务默认的TCP端口号是(70)。

 
知识点讲解
· 网络安全威胁
· 恶意代码
 
        网络安全威胁
        一般认为,目前网络存在的威胁主要表现在以下5个方面:
        (1)非授权访问:没有预先经过同意,就使用网络或计算机资源则被看作非授权访问,如有意避开系统访问控制机制,对网络设备及资源进行非正常使用,或擅自扩大权限,越权访问信息。它主要有以下几种形式:假冒、身份攻击、非法用户进入网络系统进行违法操作、合法用户以未授权方式进行操作等。
        (2)信息泄露或丢失:指敏感数据在有意或无意中被泄露出去或丢失,它通常包括信息在传输中丢失或泄露、信息在存储介质中丢失或泄露以及通过建立隐蔽隧道等窃取敏感信息等。如黑客利用电磁泄露或搭线窃听等方式可截获机密信息,或通过对信息流向、流量、通信频度和长度等参数的分析,推测出有用信息,如用户口令、账号等重要信息。
        (3)破坏数据完整性:以非法手段窃得对数据的使用权,删除、修改、插入或重发某些重要信息,以取得有益于攻击者的响应;恶意添加,修改数据,以干扰用户的正常使用。
        (4)拒绝服务攻击:它不断对网络服务系统进行干扰,改变其正常的作业流程,执行无关程序使系统响应减慢甚至瘫痪,影响正常用户的使用,甚至使合法用户被排斥而不能进入计算机网络系统或不能得到相应的服务。
        (5)利用网络传播病毒:通过网络传播计算机病毒,其破坏性大大高于单机系统,而且用户很难防范。
 
        恶意代码
        网页木马是一个含有恶意功能的网页文件,其目的是使得网页访问者自动下载设置好的木马程序并执行。网页木马将导致用户账户密码私密信息泄露、终端设备被黑客连接控制。如下图所示,攻击者通过网站挂马,然后将用户引向攻击者所控制的网站。
        
        基于网站挂马攻击用户示意图



更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2023 All Rights Reserved
软考在线版权所有