对于畸形报文防御说法正确的有()。
A、ping of death攻击是利用超大尺寸的报文进行攻击的
B、Teardrop类的攻击利用UDP包重组时重叠移动的漏洞来进行攻击的
C、畸形TCP报文攻击是通过将TCP的标志设置为特定数值的报文进行攻击的
D、要防御畸形报文攻击,需要对每一种攻击的特点进行针对性防御
A、ping of death攻击是利用超大尺寸的报文进行攻击的
B、Teardrop类的攻击利用UDP包重组时重叠移动的漏洞来进行攻击的
C、畸形TCP报文攻击是通过将TCP的标志设置为特定数值的报文进行攻击的
D、要防御畸形报文攻击,需要对每一种攻击的特点进行针对性防御
A、A.DOS攻击以降低被攻击系统服务提供能力为目的 B、B.对于DOS攻击中的TCP FLOOD攻击,可以采用TCP代理机制来进行防御 C、C.对于DOS攻击中的FTP FLOOD攻击,可以采取限制每秒的连接数来进行防御 D、D.对于DOS攻击,可以通过在网络设备上配置相应的访问控制列表来进行防御
A、ESP协议将用户数据进行加密后封装到IP包中,以保证数据的私有性 B、用户可以选择使用带密钥的Hash算法保证报文的完整性和真实性 C、ESP协议使用32比特序列号结合防重放窗口和报文验证,防御重放攻击 D、在传输模式下,ESP协议对IP报文的有效数据进行加密 E、在隧道模式下,ESP协议对整个内部IP报文进行加密
A、A.ESP协议将用户数据进行加密后封装到IP包中,以保证数据的私有性 B、B.用户可以选择使用带密钥的安全哈希算法保证报文的完整性和真实性 C、C.ESP协议使用32比特序列号结合防重放窗口和报文验证,防御重放攻击 D、D.在传输模式下,ESP协议对IP报文的有效数据进行加密 E、E.在隧道模式下,ESP协议对整个内部IP报文进行加密
A、通过使用带密钥Hash算法,对受保护的数据计算摘要,防止防止数据包被黑客篡改,保证发送数据包的完整性 B、提供对数据源身份的验证,保证报文发送者身份的真实性 C、AH协议使用32比特序列号结合防重放窗口和报文验证来防御重放攻击 D、在传输模式下,AH协议验证IP报文的数据部分和IP头中的不变部分 E、在隧道模式下,AH协议验证全部的内部IP报文和外部IP头中的不变部分
A、应用层攻击防御一般的网络设备可以完成 B、应用层攻击防御需要采用专业的安全设备来完成 C、应用层攻击防御需要实时更新攻击特征库 D、应用层攻击防御可以采用固定的策略一劳永逸地完成
A、站控层网络只传输MMS报文 B、站控层网络可传输MMS报文和GOOSE报文 C、间隔层网络可传输MMS报文和GOOSE报文 D、过程层网络可传输MMS报文 E、过程层网络可传输采样值和GOOSE报文
A、Voice VLAN的端口过滤模式可以分为安全模式和普通模式两种 B、对于普通模式下,端口力口入Voice VLAN后设备不再检验报文的MAC地址 C、安全模式下,设备将对每一个要进入Voice VLAN传输的报文都进行MAC匹配检査 D、缺省情况下,Voice VLAN工作在普通模式
A、流量分类及标记是部署QoS的基础 B、可以根据ACL和报文长度对流量进行分类 C、对于流量的标记,几乎可以依据报文的任何信息 D、流量的标记主要的目的就是让其他处理此报文的应用系统或设备知道该报文的类别,并根据这种类别对报文进行一些事先约定了的处理(PHB)
A、A.QOS配置为AF级别,小于CIR的为绿色报文 B、B.QOS配置为AF级别,大于CIR小于PIR的为黄色报文 C、C.QOS配置为AF级别,大于PIR的为红色报文 D、D.如果是E1业务,那么超过CIR的报文即为红色,会被丢弃