AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 计算机应用基础知识 题目详情
CAD0D23EE7700001DC4A1A60B7511CC2
计算机应用基础知识
695
单选题

9.下面最难防范的网络攻击是()。

A
计算机病毒
B
假冒
C
修改数据
D
窃听

答案解析

正确答案:D

解析:

这道题考察的是网络安全中不同攻击类型的特性及其防范难度。我们需要从技术实现和检测机制的角度来分析各个选项。 **1. 选项分析:** * **A. 计算机病毒 (Computer Virus)**: 病毒是一种恶意软件,通常通过感染文件、系统引导区等方式传播。虽然病毒变种繁多,但现代操作系统和杀毒软件可以通过特征码匹配、行为分析、启发式扫描等技术进行有效的检测和清除。此外,用户也可以通过不打开可疑邮件、不下载未知来源软件等行为规范来大幅降低感染风险。因此,它是相对可防可控的。 * **B. 假冒 (Impersonation/Spoofing)**: 假冒是指攻击者伪装成合法用户或实体以获取未授权访问。防范假冒主要依靠身份认证机制,如强密码策略、双因素认证(2FA)、生物识别技术、数字证书以及公钥基础设施(PKI)。虽然社会工程学攻击可能绕过部分防御,但从技术层面讲,强大的认证体系可以极大地提高假冒的难度。 * **C. 修改数据 (Data Modification/Tampering)**: 指攻击者在数据传输或存储过程中非法更改内容。防范此类攻击主要依靠完整性校验技术,如哈希函数(MD5, SHA系列)、消息认证码(MAC)和数字签名。接收方可以通过验证校验值或签名来判断数据是否被篡改。只要密钥管理得当,这种攻击是容易被发现的。 * **D. 窃听 (Eavesdropping/Sniffing)**: 窃听是指攻击者在未经授权的情况下监听网络通信内容,获取敏感信息。 * **被动性**:窃听通常是一种**被动攻击**。攻击者只是默默地复制数据包,并不改变数据流,也不向系统发送任何信号。 * **难以检测**:由于没有对系统进行主动干扰或修改,受害者和安全监控系统往往很难察觉正在发生的窃听行为。除非通信内容本身被加密且攻击者试图破解(此时可能转化为主动攻击或产生异常流量),否则单纯的物理层或链路层窃听几乎不留痕迹。 * **防范依赖**:防范窃听主要依赖于端到端的加密技术(如SSL/TLS, IPsec)。然而,如果加密实施不当、密钥泄露或者在某些物理接入点(如共享介质网络、Wi-Fi开放热点)缺乏加密,窃听就极易发生且事后难以追溯。相比于其他三种主动攻击,被动窃听在“发现”和“取证”上要困难得多,因此被认为是最难防范和检测的。 **2. 结论:** 在网络安全理论中,**被动攻击(如窃听)**的主要特点是难以检测,因为攻击者不改变系统资源或影响系统运行;而**主动攻击(如病毒、假冒、修改数据)**虽然危害大,但通常会有迹可循,可以通过审计、监控和完整性检查等手段进行发现和防范。因此,窃听被认为是最难防范(特别是难以被察觉)的网络攻击。 故正确答案为 **D**。

相关知识点:

最难防范网络攻击是窃听

题目纠错
计算机应用基础知识

扫码进入小程序
随时随地练习

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码