判断题
85.用户收到了一封可疑的电子邮件,要求提供银行账户及密码,这种攻击手段属于暗门攻击。( )
A
正确
B
错误
答案解析
正确答案:B
解析:
**解析:**
题干描述的攻击手段属于**网络钓鱼(Phishing)**,而非暗门攻击。
1. **网络钓鱼(Phishing)**:
* **定义**:攻击者通过伪装成可信赖的实体(如银行、电商平台、政府机构等),发送欺诈性的电子邮件、短信或建立虚假网站,诱导用户泄露敏感信息(如用户名、密码、银行卡号、验证码等)。
* **特征**:利用社会工程学原理,制造紧急或诱人的情境,诱骗用户主动提供信息。题干中“收到可疑电子邮件,要求提供银行账户及密码”完全符合网络钓鱼的特征。
2. **暗门/后门(Backdoor)**:
* **定义**:指攻击者在系统、软件或网络中秘密植入的一种绕过正常安全控制机制的方法或通道。
* **特征**:通常是在系统被入侵后植入,或者由开发者预留用于调试但未被移除的代码。它允许攻击者在未经授权的情况下再次访问系统,而不是通过欺骗用户主动提交凭证。
**结论:**
题目将“网络钓鱼”错误地归类为“暗门攻击”,因此该说法是**错误**的。
题目纠错
保密知识竞赛题库(单选200,多选150,判断100)
相关题目
单选题
15.涉密计算机的放置应与非涉密计算机或设备之间保持()以上的隔离距离。( )
单选题
14.涉密人员因公出国(境)的证件,应在回国(境)()天内交组织人事部门集中保管。( )
单选题
13.涉密计算机使用无线键盘、鼠标、网卡等无线外围设备,涉密信息会随无线信号在()传递,极易被截获。安装有无线网卡的涉密计算机,在开机状态下可( )与无线网络连接,即使( ),也可以使用技术手段,通过无线网络将其激活,窃取信息。( )
单选题
12.法定的定密责任人,是指法律明确规定作为定密责任人的人员,即机关、单位负责人。机关、单位负责人一般是指机关、单位的( )。
单选题
11.秘密级计算机,身份鉴别口令的更新周期为( )。
单选题
10.涉密视频会议系统应当按照()有关要求进行建设和管理。( )
单选题
9.涉密打印机与涉密计算机之间( )。
单选题
8.定密的根本依据是( )。
单选题
7.涉密会议、活动的保密工作实行()的原则。( )
单选题
6.机关、单位对其制作的国家秘密载体必须标注()。做出国家秘密标志,( )根据不同的载体形式采用不同的标注方式,应当易于识别。( )
