全部科目 > 信息安全工程师 >
2018年上半年 上午试卷 综合知识
第 23 题
知识点 网络攻击概念  
章/节 网络攻击概述  
 
 
下列说法中,错误的是( )。
 
  A.  数据被非授权地增删、修改或破坏都属于破坏数据的完整性
 
  B.  抵赖是一种来自黑客的攻击
 
  C.  非授权访问是指某一资源被某个非授权的人,或以非授权的方式使用
 
  D.  重放攻击是指出于非法目的,将所截获的某次合法的通信数据进行拷贝而重新发送
 
 




 
 
 
知识点讲解
· 网络攻击概念
 
        网络攻击概念
        网络攻击是指损害网络系统安全属性的危害行为。危害行为导致网络系统的机密性、完整性、可用性、可控性、真实性、抗抵赖性等受到不同程度的破坏。常见的危害行为有四个基本类型:
        (1)信息泄露攻击;
        (2)完整性破坏攻击;
        (3)拒绝服务攻击;
        (4)非法使用攻击。
        网络攻击由攻击者发起,攻击者应用一定的攻击工具(包括攻击策略与方法),对目标网络系统进行(合法与非法的)攻击操作,达到一定的攻击效果,实现攻击者预定的攻击意图,如下表所示。
        
        网络攻击原理表
               攻击者
               根据网络攻击来源,攻击者可分成两大类:内部人员和外部人员。根据网络攻击的动机与目的,常见的攻击者可以分为六种:间谍、恐怖主义者、黑客、职业犯罪分子、公司职员和破坏者。
               攻击工具
               攻击者通过一系列攻击工具,对目标网络实施攻击,具体包括:
               . 用户命令:攻击者在命令行状态下或者以图形用户接口方式输入攻击命令;
               . 脚本或程序:利用脚本和程序挖掘弱点;
               . 自治主体:攻击者初始化一个程序或者程序片断,独立执行漏洞挖掘;
               . 电磁泄漏:通过电子信号分析方法,实施电磁泄漏攻击。
               攻击访问
               攻击者为了达到攻击目的,一定要访问目标网络系统,包括合法和非法的访问。但是,攻击过程主要依赖于非法访问和目标网络资源的使用,即未授权访问或未授权使用目标系统的资源。攻击者能够进行未授权访问和系统资源使用的前提是,目标网络和系统存在安全弱点,包括设计弱点、实现弱点和配置弱点。进入目标系统之后,攻击者就开始执行相关命令,如修改文件、传送数据等,实施各类不同的攻击。
               攻击效果
               攻击效果包括以下几种:
               . 破坏信息:删除或修改系统中存储的信息或者网络中传送的信息;
               . 信息泄密:窃取或公布敏感信息;
               . 窃取服务:未授权使用计算机或网络服务;
               . 拒绝服务:干扰系统和网络的正常服务,降低系统和网络性能,甚至使系统和网络崩溃。
               攻击意图
               攻击者的意图可分为以下六类:
               . 黑客:攻击的动机与目的是表现自己或技术挑战;
               . 间谍:攻击的动机与目的是获取情报信息;
               . 恐怖主义者:攻击的动机与目的是获取恐怖主义集团的利益;
               . 公司职员:攻击的动机与目的是好奇,显示才干;
               . 职业犯罪分子:攻击的动机与目的是获取经济利益;
               . 破坏者:攻击的动机与目的是报复或发泄不满情绪。



更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2023 All Rights Reserved
软考在线版权所有