单选题
673.将系统关键地址随机化,从而使攻击者无法获得需要跳转的精确地址的技术是
A
DEP
B
ASLR
C
SEHOP
D
GS Stack Protection
答案解析
正确答案:B
解析:
本题考查的是系统安全中的一项技术——地址空间布局随机化(ASLR)。ASLR是一种通过随机化系统关键地址的分配方式,从而使攻击者无法获得需要跳转的精确地址的技术。ASLR可以有效地防止缓冲区溢出攻击等攻击手段,提高系统的安全性。nn选项A中的DEP(数据执行保护)是一种通过限制内存区域的执行权限,从而防止攻击者在内存中执行恶意代码的技术。DEP和ASLR一样,都是提高系统安全性的重要技术,但是它们的实现方式不同。nn选项C中的SEHOP(Structured Exception Handler Overwrite Protection)是一种保护系统的异常处理机制,防止攻击者利用异常处理机制进行攻击的技术。nn选项D中的GS Stack Protection是一种保护系统栈的技术,防止攻击者利用栈溢出漏洞进行攻击。nn因此,本题的正确答案是B。
相关知识点:
地址随机化是ASLR技术
相关题目
单选题
627.定义ISMS的范围,就是在___ 内选定架构ISMS的范围
单选题
626.安全测试往往需要从攻击者的角度开展测试,安全测试技术不包括
单选题
625.在软件开发设计阶段应考虑的安全原则,不包括
单选题
624.软件开发生命周期模型,不包括
单选题
623.有关Heap Spray技术,说法错误的是
单选题
622.exploit的含义是
单选题
621.整数溢出的三种溢出原理,不包括
单选题
620.国家信息安全漏洞共享平台的英文缩写为
单选题
619.ESP协议为基于IPSec的数据通信提供的安全保护机制,不包括
单选题
618.webshell在被控服务器上传递远程控制数据的网络端口是
