单选题
227.不能对ARP欺骗攻击起到防范和检测作用的是
A
IDS
B
IP和MAC双向静态绑定
C
PKI
D
ARP防火墙
答案解析
正确答案:C
解析:
ARP欺骗攻击是指攻击者通过伪造ARP响应包,将自己的MAC地址伪装成目标主机的MAC地址,从而使得攻击者可以窃取目标主机的网络流量或者进行中间人攻击等恶意行为。为了防范和检测ARP欺骗攻击,可以采取以下措施:nnA. IDS(入侵检测系统)可以通过监测网络流量和主机行为等方式,检测到ARP欺骗攻击的发生,并及时发出警报,但是IDS本身并不能防止ARP欺骗攻击的发生。nnB. IP和MAC双向静态绑定是指在网络设备中预先配置好IP地址和MAC地址的对应关系,从而防止ARP欺骗攻击的发生。当网络设备收到一个ARP请求时,会先检查该请求中的IP地址是否与预先配置的IP地址相匹配,如果匹配,则直接将预先配置的MAC地址返回给请求方,否则拒绝该请求。这种方法可以有效地防止ARP欺骗攻击的发生。nnC. PKI(公钥基础设施)是一种用于管理数字证书和密钥的框架,可以用于实现身份认证、数据加密和数字签名等安全功能,但是并不能直接防止ARP欺骗攻击的发生。nnD. ARP防火墙是一种专门用于防范ARP欺骗攻击的设备,可以通过监测网络流量和ARP请求等方式,检测到ARP欺骗攻击的发生,并及时阻止攻击者的恶意行为。ARP防火墙通常会采用IP和MAC地址的绑定、ARP缓存表的监测和ARP欺骗攻击的防御等多种技术手段,可以有效地防止ARP欺骗攻击的发生。nn综上所述,选项C是不能对ARP欺骗攻击起到防范和检测作用的。
相关知识点:
PKI不能防ARP欺骗检测
相关题目
单选题
136.通常情况下,软件动态安全检测技术检测漏洞的准确率( )于软件静态安全检测技术。
单选题
135.根据软件漏洞具体条件,构造相应输入参数和shellcode代码,最终实现获得程序控制权的过程,被称为漏洞( )。
单选题
134.恶意程序会修改被感染计算机的( )文件,利用虚假IP地址的映像劫持技术来屏蔽被感染计算机与安全站点之间的连接。
单选题
133.为了捕获网络接口收到的所有数据帧,网络嗅探I具会将网络接口设置为( )模式。
单选题
132.IDS的异常检测技术主要通过( )方法和神经网络方法实现。
单选题
131.Windows有三种类型的事件日志: ( )日志、应用程序日志和安全日志。
单选题
130.现在的许多操作系统并不经常使用第( )保护环,有的甚至根本不用。
单选题
129.Select、Update和Insert语句中,不能回退事务的是( )。
单选题
128.每个数据库事务均以BEGIN TRANSACTION语句显式开始,以COMMIT或( )语句显式结束。
单选题
127.常用的认证协议包括基于扣令的认证协议、基于对称密码的认证协议和基于( )密码的认证协议。
