通过对已知攻击模型进行匹配来发现攻击的IDS是()。
A、基于误用检测的IDS
B、基于关键字的IDS
C、基于异常检测的IDS
D、基于网络的IDS
A、基于误用检测的IDS
B、基于关键字的IDS
C、基于异常检测的IDS
D、基于网络的IDS
A、SYN Flood攻击通过对TCP三次握手过程进行攻击来达到消耗目标资源的目的 B、ping of death利用ICMP协议在处理大于65535字节ICMP数据包时的缺陷进行攻击 C、teardrop攻击利用了TCP/IP协议在重组重叠的IP分组分段的缺陷进行攻击 D、Land攻击实质上一种利用大量终端同时对目标机进行攻击的分布式拒绝服务攻击
A、ping of death攻击是利用超大尺寸的报文进行攻击的 B、Teardrop类的攻击利用UDP包重组时重叠移动的漏洞来进行攻击的 C、畸形TCP报文攻击是通过将TCP的标志设置为特定数值的报文进行攻击的 D、要防御畸形报文攻击,需要对每一种攻击的特点进行针对性防御
A、惟密文攻击、已知明文攻击、选择明文攻击、选择目标攻击 B、惟加密攻击、已知明文攻击、选择明文攻击、选择文本攻击 C、惟密文攻击、已知明文攻击、选择应用攻击、选择文本攻击 D、惟密文攻击、已知明文攻击、选择明文攻击、选择文本攻击
A、A.DOS攻击以降低被攻击系统服务提供能力为目的 B、B.对于DOS攻击中的TCP FLOOD攻击,可以采用TCP代理机制来进行防御 C、C.对于DOS攻击中的FTP FLOOD攻击,可以采取限制每秒的连接数来进行防御 D、D.对于DOS攻击,可以通过在网络设备上配置相应的访问控制列表来进行防御
A、SQL注入攻击是攻击者直接对web数据库的攻击 B、SQL注入攻击除了可以让攻击者绕过认证之外,不会再有其他危害 C、SQL注入漏洞,可以通过加固服务器来实现 D、SQL注入攻击,可以造成整个数据库全部泄露