单选题
641. TCP/IP协议族设计的目的是为实现不同类型的计算机系统互连,从设计之初就考虑到不同类型的计算机设备的特性,具有较好的开放性,但是存在很多安全风险,著名的ARP欺骗就是利用ARP协议无状态、无需请求就可以应答和缓存机制的问题实现,攻击者通过伪造ARP应答报文修改计算机上的ARP缓存实现欺骗。ARP欺骗属于()
A
链路层的安全风险
B
网络层的安全风险
C
传输层的安全风险
D
应用层的安全风险
答案解析
正确答案:A
解析:
解析:链路层主要的两个协议ARP和RARP,由于缺乏认证机制,很容易被攻击者利用实施欺骗攻击知识子域:网络安全协议
相关知识点:
ARP欺骗属链路层安全风险
题目纠错
乱世终焉
相关题目
单选题
251. 用户收到了一封可疑的电子邮件要求用户提供银行账户及密码,这是属于下列攻击手段()
单选题
250. 数据库安全非常重要,一旦恶意SQL语句注入到数据库后,会产生什么后果()
单选题
249. 身份冒充的攻击原理是()
单选题
248. 以下不是社会工程学利用的心理的是()
单选题
247. 以下关于情报收集说法错误的是()
单选题
246. 信息收集的原则是准确性、时效性和()
单选题
245. 渗透测试大致可分为信息收集、漏洞发现和()三个阶段
单选题
244. 以下哪一个漏洞属于数据库漏洞()
单选题
243. 发生信息安全紧急事件时,可采取( )措施。
单选题
242. 渗透测试与恶意入侵区别是()
