• [单选题]OSI(Open System Interconneetion)安全体系方案X.800将安全性攻击分为2类,即被动攻击和主动攻击。主动攻击包括篡改数据流或伪造数据流,这种攻击试图改变系统资源或影响系统运行。下列攻击方式中不属于主动攻击的为______。
  • 正确答案 :B
  • 消息泄漏

  • 解析:解析:被动攻击是对信息的保密性进行攻击,即通过窃听网络上传输的信息并加以分析从而获得有价值的情报,但它并不修改信息的内容。它的目标是获得正在传送的信息,其特点是偷听或监视信息的传递。被动攻击只对信息进行监听,不对其进行修改。被动攻击包括信息内容泄露和业务流分析2大类,具体如下。(1)窃听:信息在通信过程中因被监视窃听而泄露;(2)电磁或射频截获:信息从电子或机电设备所发出的无线电磁波中被提取出来;(3)业务流分析:通过观察通信业务流模式,使非授权实体(人或系统)获得信息等。主动攻击是攻击信息来源的真实性、信息传输的完整性和系统服务的可用性,有意对信息进行修改、插入和删除。主要包括如下内容。(1)截获或修改:某一通信数据在传输过程中被改变、插入和替代;(2)重放:把所截获的某次合法通信数据复制,出于非法目的重新发送;(3)伪装:某个实体假装成另一个实体,并获取该实体的权限;(4)非法使用:某一资源被某个非授权实体或以某一非授权方式使用;(5)服务拒绝:攻击者通过对系统进行非法的和根本无法成功的访问尝试而产生过量的负荷,使合法用户的访问无条件地被阻止;(6)特洛伊木马:含有一个觉察不出或无害程序段的软件,当它被运行时,却能危害系统的安全;(7)陷门:在某个系统或其部件中设置“机关”,使在提供特定的输入数据时发生违反安全策略的操作等。

  • [单选题]数字签名可以解决()
  • 正确答案 :D
  • 冒名发送数据或发送后抵赖


  • [单选题]EDI系统格式转换的第一步是将单证数据转换为______。
  • 正确答案 :C
  • 平面文件

  • 解析:解析:EDI的工作程序如下。(1)用户应用系统从数据库取出用户格式数据,通过映像程序将用户格式的数据展开成平面文件,以便翻译软件进行识别,翻译软件按照EDI标准将平面文件翻译成EDI报文。(2)通信软件将已经转换成标准格式的EDI报文,通过网络和通信线路传送到网络中心。(3)贸易对方通过通信线路从网络中心读取数据,也可以通过通信网络自动通知贸易对方。(4)贸易对方将取回的具有EDI标准格式的数据,经过EDI翻译软件转换成平面文件。平面文件经映像程序转换成用户格式数据,存入相应的用户数据库中,并到达接收用户的应用系统。

  • 查看原题 点击获取本科目所有试题

    考试宝典
    推荐下载科目: 计算机二级 计算机四级 软考中级 思科认证 华为认证 软考高级 职称计算机 计算机操作员初级 计算机操作员中级 其他
    @2019-2026 不凡考网 www.zhukaozhuanjia.com 蜀ICP备20012290号-2