软考在线  |  计算机技术与软件专业技术资格(水平)考试   |   [请选择科目]
[ 成为 VIP会员 ]        登录  |  注册      我的  购物车
 
科目切换  联系我们 
    
  |   [请选择科目]

VIP:有效提升20分!  真题  历年真题 (可免费开通)/  百科全书/ 机考模拟平台/  最难真题榜/  自测/  攻打黄金十二宫/  真题检索/  真题下载/  真题词库
知识   必会知识榜/  最难知识榜/  知识点查询/      文档   学习计划/  精华笔记/  试题文档     纸质图书   《百科全书》HOT!!/         /        首页/  2025年上半年专区/  手机版/ 
免费智能真题库 > 历年试卷 > 数据库系统工程师 > 2023年上半年 数据库系统工程师 上午试卷 综合知识
  第14题      
  知识点:   入侵检测与防御   网络钓鱼
  关键词:   网络        章/节:   计算机网络基础知识       

 
以下关于网络钓鱼的叙述中,不正确的是(  )。
 
 
  A.  网络钓鱼属于社会工程攻击
 
  B.  网络钓鱼与Web服务没有关系
 
  C.  典型的网络钓鱼攻击是将被攻击者引诱到一个钓鱼网站
 
  D.  网络钓鱼融合了伪装、欺骗等多种攻击方式
 
 
 确定 并 查看答案解析     知识点讲解  我要标记      有奖找茬      上一题        下一题 
 

 
  第9题    2011年上半年  
   59%
 在IE浏览器中,安全级别最高的区域设置是(9)。
  第22题    2018年上半年  
   32%
在互联网中,各种电子媒体按照超链接的方式组织,通常使用()来描述超链接信息。
  第32题    2022年上半年  
   57%
某信息系统不断受到SQL注入攻击,应部署()进行安全防护,实时阻断攻击行为。
   知识点讲解    
   · 入侵检测与防御    · 网络钓鱼
 
       入侵检测与防御
        入侵检测系统(Intrusion Detection System,IDS)作为防火墙之后的第二道安全屏障,通过从计算机系统或网络中的若干关键点收集网络的安全日志、用户的行为、网络数据包和审计记录等信息并对其进行分析,从中检查是否有违反安全策略的行为和遭到入侵攻击的迹象,入侵检测系统根据检测结果,自动做出响应。IDS的主要功能包括对用户和系统行为的监测与分析、系统安全漏洞的检查和扫描、重要文件的完整性评估、已知攻击行为的识别、异常行为模式的统计分析、操作系统的审计跟踪,以及违反安全策略的用户行为的检测等。入侵检测通过实时地监控入侵事件,在造成系统损坏或数据丢失之前阻止入侵者进一步的行动,使系统能尽可能地保持正常工作。与此同时,IDS还需要收集有关入侵的技术资料,用于改进和增强系统抵抗入侵的能力。
        入侵检测系统有效地弥补了防火墙系统对网络上的入侵行为无法识别和检测的不足,入侵检测系统的部署,使得在网络上的入侵行为得到了较好的检测和识别,并能够进行及时的报警。然而,随着网络技术的不断发展,网络攻击类型和方式也在发生着巨大的变化,入侵检测系统也逐渐地暴露出如漏报、误报率高、灵活性差和入侵响应能力较弱等不足之处。
        入侵防御系统(IPS)是在入侵检测系统的基础上发展起来的,入侵防御系统不仅能够检测到网络中的攻击行为,同时能够主动地对攻击行为发出响应,对攻击进行防御。两者相较,主要存在以下两种区别:
        (1)在网络中的部署位置的不同。IPS一般是作为一种网络设备串接在网络中的,而IDS一般是采用旁路挂接的方式,连接在网络中。
        (2)入侵响应能力的不同。IDS设备对于网络中的入侵行为,往往是采用将入侵行为记入日志,并向网络管理员发出警报的方式来处理的,对于入侵行为并无主动地采取对应措施,响应方式单一;而入侵防御系统检测到入侵行为后,能够对攻击行为进行主动防御,例如丢弃攻击连接的数据包以阻断攻击会话,主动发送ICMP不可到达数据包、记录日志和动态生成防御规则等多种方式对攻击行为进行防御。
 
       网络钓鱼
        网络钓鱼(Phishing)是一种通过假冒可信方(知名银行、在线零售商和信用卡公司等可信的品牌)提供网上服务,以欺骗手段获取敏感个人信息(如口令、信用卡详细信息等)的攻击方式。目前,网络钓鱼综合利用社会工程攻击技巧和现代多种网络攻击手段,以达到欺骗意图。最典型的网络钓鱼方法是,网络钓鱼者利用欺骗性的电子邮件和伪造的网站来进行诈骗活动,诱骗访问者提供一些个人信息,如信用卡号、账户和口令、社保编号等内容,以谋求不正当利益。例如,网络钓鱼攻击者构造一封所谓“安全提醒”邮件发给客户,然后让客户点击虚假网站,填写敏感的个人信息,这样网络钓鱼攻击者就能获取受害者的个人信息,并非法利用,如下图所示。
        
        利用邮件进行网络钓鱼攻击示意图
   题号导航      2023年上半年 数据库系统工程师 上午试卷 综合知识   本试卷我的完整做题情况  
1 /
2 /
3 /
4 /
5 /
6 /
7 /
8 /
9 /
10 /
11 /
12 /
13 /
14 /
15 /
 
16 /
17 /
18 /
19 /
20 /
21 /
22 /
23 /
24 /
25 /
26 /
27 /
28 /
29 /
30 /
 
31 /
32 /
33 /
34 /
35 /
36 /
37 /
38 /
39 /
40 /
41 /
42 /
43 /
44 /
45 /
 
46 /
47 /
48 /
49 /
50 /
51 /
52 /
53 /
54 /
55 /
56 /
57 /
58 /
59 /
60 /
 
61 /
62 /
63 /
64 /
65 /
66 /
67 /
68 /
69 /
70 /
71 /
72 /
73 /
74 /
75 /
 
第14题    在手机中做本题
    在线人数   共计 14519人 在线 
    refel@126...     GCMENG@TOM..     xujian9898..     zhoulingsu..     BDinternsh..     maomaolxc6..
    chenglang1..     416759@163..     sbau1982@1..     605061364@..     pjcg2007@1..     rsong@inte..
    zsq_mail01..     704735462@..     c.xue@biol..     chenxiaohw..     hujunhu200..     SUNMDZJ@YA..
    zhang@_741..     li_anjin10..     bing_quan0..     daiweide51..     lizhou3912..     tianzhi200..
    happy88888..     hanxin1335..     chenglang1..     haioufei18..     jenny.gdqa..     dy5722@sin..
    wangdan198..     david@ksta..     pamela.081..     yanleiya@1..     flicityfli..     bw4198@163..
    lxxhhss@ya..     yinxianghu..     niexiaojua..     ailism@126..     yeruifeng6..     iamct123@t..