全部科目 > 网络规划设计师 >
2021年下半年 上午试卷 综合知识
第 24 题
知识点 DDoS攻击   DoS攻击  
章/节 黑客攻击及预防方案  
 
 
窃取是一种针对数据或系统的(24)的攻击。DDoS攻击可以破坏数据或系统的(25)。
 
  A.  可用性
 
  B.  保密性
 
  C.  完整性
 
  D.  真实性
 
 




 
 
相关试题     黑客攻击及预防方案 

  第66题    2018年下半年  
网络管理员在对公司门户网站(www.onlineMall.com)巡检时,在访问日志中发现如下入侵记录:

该入侵为(66)攻击,应配备(67)设备进行防护。

  第25题    2021年下半年  
窃取是一种针对数据或系统的(24)的攻击。DDoS攻击可以破坏数据或系统的(25)。

  第61题    2010年上半年  
张工组建了一个家庭网络并连接到Internet,其组成是:带ADSL功能、4个RJ45接口交换机和简单防火墙的无线路由器,通过ADSL上联到Internet,家庭内部计算机通过WiFi无线连接,一台打印机通过双绞线..

 
知识点讲解
· DDoS攻击
· DoS攻击
 
        DDoS攻击
        DDoS是分布式拒绝服务攻击的简称。2000年春季黑客利用分布式拒绝服务攻击(DDoS)大型网站,导致大型ISP服务机构Yahoo的网络服务瘫痪。攻击者为了提高拒绝服务攻击的成功率,需要控制成百上千的被入侵主机。DDoS的整个攻击过程可以分为以下五个步骤:
        第一步,通过探测扫描大量主机,寻找可以进行攻击的目标;
        第二步,攻击有安全漏洞的主机,并设法获取控制权;
        第三步,在已攻击成功的主机中安装客户端攻击程序;
        第四步,利用已攻击成功的主机继续进行扫描和攻击;
        第五步,当攻击客户端达到一定的数目后,攻击者在主控端给客户端攻击程序发布向特定目标进行攻击的命令。
        从分布式拒绝服务攻击的案例来看,攻击者进行大型或复杂的攻击之前,需要利用已攻击成功的主机,时机成熟后再向最终的目标发起攻击。从这一点上来说,大型或复杂的攻击并不能一步到位,而是经过若干个攻击操作步骤后,才能实现最终的攻击意图。DDoS常用的攻击技术手段有HTTP Flood攻击、SYN Flood攻击、DNS放大攻击等。其中,HTTP Flood攻击是利用僵尸主机向特定目标网站发送大量的HTTP GET请求,以导致网站瘫痪,如下图所示。
        
        HTTP Flood攻击示意图
        SYN Flood攻击利用TCP/IP协议的安全缺陷,伪造主机发送大量的SYN包到目标系统,导致目标系统的计算机网络瘫痪,如下图所示。
        
        SYN Flood攻击示意图
        DNS放大攻击是攻击者假冒目标系统向多个DNS解析服务器发送大量请求,而导致DNS解析服务器同时应答目标系统,产生大量网络流量,形成拒绝服务,如下图所示。
        
        DNS放大攻击示意图
 
        DoS攻击
        DoS即拒绝服务,其目的是使计算机或网络无法提供正常的服务。最常见的DoS攻击有计算机网络带宽攻击和连通性攻击。



更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2023 All Rights Reserved
软考在线版权所有