单选题
9.下面最难防范的网络攻击是()。
A
计算机病毒
B
假冒
C
修改数据
D
窃听
答案解析
正确答案:D
解析:
这道题考察的是网络安全中不同攻击类型的特性及其防范难度。我们需要从技术实现和检测机制的角度来分析各个选项。
**1. 选项分析:**
* **A. 计算机病毒 (Computer Virus)**:
病毒是一种恶意软件,通常通过感染文件、系统引导区等方式传播。虽然病毒变种繁多,但现代操作系统和杀毒软件可以通过特征码匹配、行为分析、启发式扫描等技术进行有效的检测和清除。此外,用户也可以通过不打开可疑邮件、不下载未知来源软件等行为规范来大幅降低感染风险。因此,它是相对可防可控的。
* **B. 假冒 (Impersonation/Spoofing)**:
假冒是指攻击者伪装成合法用户或实体以获取未授权访问。防范假冒主要依靠身份认证机制,如强密码策略、双因素认证(2FA)、生物识别技术、数字证书以及公钥基础设施(PKI)。虽然社会工程学攻击可能绕过部分防御,但从技术层面讲,强大的认证体系可以极大地提高假冒的难度。
* **C. 修改数据 (Data Modification/Tampering)**:
指攻击者在数据传输或存储过程中非法更改内容。防范此类攻击主要依靠完整性校验技术,如哈希函数(MD5, SHA系列)、消息认证码(MAC)和数字签名。接收方可以通过验证校验值或签名来判断数据是否被篡改。只要密钥管理得当,这种攻击是容易被发现的。
* **D. 窃听 (Eavesdropping/Sniffing)**:
窃听是指攻击者在未经授权的情况下监听网络通信内容,获取敏感信息。
* **被动性**:窃听通常是一种**被动攻击**。攻击者只是默默地复制数据包,并不改变数据流,也不向系统发送任何信号。
* **难以检测**:由于没有对系统进行主动干扰或修改,受害者和安全监控系统往往很难察觉正在发生的窃听行为。除非通信内容本身被加密且攻击者试图破解(此时可能转化为主动攻击或产生异常流量),否则单纯的物理层或链路层窃听几乎不留痕迹。
* **防范依赖**:防范窃听主要依赖于端到端的加密技术(如SSL/TLS, IPsec)。然而,如果加密实施不当、密钥泄露或者在某些物理接入点(如共享介质网络、Wi-Fi开放热点)缺乏加密,窃听就极易发生且事后难以追溯。相比于其他三种主动攻击,被动窃听在“发现”和“取证”上要困难得多,因此被认为是最难防范和检测的。
**2. 结论:**
在网络安全理论中,**被动攻击(如窃听)**的主要特点是难以检测,因为攻击者不改变系统资源或影响系统运行;而**主动攻击(如病毒、假冒、修改数据)**虽然危害大,但通常会有迹可循,可以通过审计、监控和完整性检查等手段进行发现和防范。因此,窃听被认为是最难防范(特别是难以被察觉)的网络攻击。
故正确答案为 **D**。
相关知识点:
最难防范网络攻击是窃听
题目纠错
计算机应用基础知识
相关题目
单选题
28.设定打印纸张大小时,应当使用的命令是()。
单选题
27.在Word的编辑状态设置了标尺,可以同时显示水平标尺和垂直标尺的视图方式()。
单选题
26.在Word的编辑状态,进行字体设置操作后,按新设置的字体显示的文字是()。
单选题
25.在Word的编辑状态,执行编辑命令“粘贴”后()。
单选题
24.Word的“文件”选项卡中显示的文件名所对应的文件是()。
单选题
23.在Word中“打开”文档的作用是()。
单选题
22.在Word的编辑状态,执行“复制”命令后()。
单选题
21.在Word的“文件”选项卡中,“最近所用文件”项下显示文档名的个数最多可设置为()。
单选题
20.要将文档中选定的文字移动到指定的位置去,首先对它进行的操作是单击()。
单选题
19.在Word中,如果插入表格的内外框线是虚线,假如光标在表格中,要想将框线变成实线,应使用命令是()。
