部分客户端未对通信数据进行完整性校验,可通过中间人攻击等方式,对

题目

部分客户端未对通信数据进行完整性校验,可通过中间人攻击等方式,对通信数据进行篡改,从而修改用户交易,或者服务器下发的行情数据。

参考答案和解析
正确答案:正确
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

下列关于安全攻击说法正确的是( )。

A.中断是对完整性的攻击

B.修改是对可用性的攻击

C.截取是未授权实体向系统中插入伪造的数据

D.捏造是对合法性的攻击


正确答案:D
解析:网络安全的基本要素是实现信息的机密性、完整性、可用性和合法性。中断是对可用性的攻击,修改是对完整性的攻击,截取是对机密性的攻击,捏造是对合法性的攻击。

第2题:

对黑客来说,()是最简单有效的攻击方法之一。

A.机密性攻击

B.中间人攻击

C.重放性攻击

D.客户端攻击


正确答案:B

第3题:

数据抓包就是中间人爬虫的一个简单应用。所以使用Charles也是一种中间人攻击()

此题为判断题(对,错)。


正确答案:对

第4题:

针对中间人攻击类,建议在客户端添加防代理校验机制,当发现有代理存在时,客户端或服务器拒绝服务。()

此题为判断题(对,错)。


答案:正确

第5题:

部分客户端未对通信数据进行完整性校验,可通过中间人攻击等方式,对通信数据进行篡改,从而修改用户交易,或者服务器下发的行情数据。()

此题为判断题(对,错)。


答案:正确

第6题:

重放攻击类和中间人攻击类的问题属于()的常见问题。

A.客户端脆弱性

B.通讯数据脆弱性

C.认证机制脆弱性

D.业务流程安全性


正确答案:B

第7题:

中间人攻击就是通过拦截获取正常的网络通信数据,对通信数据进行嗅探、分析和篡改,而通信的双方却毫不知情。( )

此题为判断题(对,错)。


正确答案:正确

第8题:

篡改是非授权者利用某种手段对系统中的数据进行增加、删改主、插入等它()。

A、属于主动攻击,破坏信息的保密性

B、属于主动攻击,破坏信息的完整性

C、属于被动攻击,破坏信息的完整性

D、属于被动攻击,破坏信息的保密性


正确答案:B

第9题:

客户端不具有防界面劫持功能,可以使得黑客通过伪造相应的客户端界面对原有界面进行覆盖,骗取用户账户和密码,这类问题属于通信数据的完整性问题。()

此题为判断题(对,错)。


答案:错误

第10题:

中间人攻击就是在通信双方毫无察觉的情况下,通过拦截正常的网络通信数据,进而对数据进行嗅探或篡改。以下属于中间人攻击的是( )。

A.DNS欺骗

B.社会工程攻击

C.网络钓鱼

D.旁注攻击


参考答案:A

更多相关问题