当前位置: 首页 > news >正文

2024系统架构师---上午综合题真题(重复考试知识难点)

1.感知层威胁

        1)信息窃听:通过搭线或者电磁泄露造成数据隐私泄露;感知执行层主要由各种物理传感器组成,是整个物理信息系统中信息的来源。为了适应多变的环境,网络节点多布置在无人监管的环境中,因此容易被攻击者攻击,常见的针对感知执行层的攻击方式有;

        2)感知破坏:未经授权对感知层信息篡改、增删或者破坏;

        3)节点捕捉:攻击者对部分网络节点进行控制,可能导致秘钥泄露,危机整个系统的通信安全。

2.网络层威胁

        1)拒绝服务:发送大量请求迫使服务器停止接受新请求;

        2)选择性转发:恶意节点接收后有选择性地转发,破坏数据完整性;

        3)方向误导攻击:恶意节点在接收数据包后,对其源地址和目标地址进行修改,使得数据包沿着错误路径发送出去,造成数据丢失或者网络混乱。

3.控制层威胁

        1)非授权访问:未经授权情况下不合理地进入系统执行恶意操作

        2)恶意代码:注入对系统造成不良影响的恶意代码,对系统造成破坏;        

4.SQL注

http://www.lryc.cn/news/481006.html

相关文章:

  • 连接kafka消息队列报org.apache.kafka.clients.NetworkClient异常
  • 淘宝商品评论API:代码界的“买家秀”大揭秘
  • RabbitMQ队列详细属性(重要)
  • 游戏服务器和普通服务器的区别
  • Java 中的 Supplier:让数据生成更灵活
  • 轻松理解操作系统 - Linux的数据块是如何储存数据的?
  • 青藤深度参编的终端安全国家标准正式发布
  • 软考:去中心化的部署有什么特点
  • L8.【LeetCode笔记】回文数
  • 双版本android studio安装
  • npm镜像的常用操作
  • Unity插件NodeCanvas之行为树的详细教程
  • Vue全栈开发旅游网项目(9)-用户登录/注册及主页页面开发
  • Flutter 的 Widget 概述与常用 Widgets 与鸿蒙 Next 的对比
  • 微服务day04
  • Spring Boot 集成JWT实现Token验证详解
  • 如何快速搭建一个spring boot项目
  • 学习笔记:黑马程序员JavaWeb开发教程(2024.11.9)
  • 【软考】系统分析师第二版 新增章节 第20章微服务系统分析与设计
  • 抓包工具WireShark使用记录
  • C++上机实验|多态性编程练习
  • php伪协议介绍
  • 『事善能』MySQL基础 — 2.MySQL 5.7安装(一)
  • 漫谈分布式唯一ID
  • 【复旦微FM33 MCU 开发指南】ADC
  • ORB_SLAM3安装
  • GoLang协程Goroutiney原理与GMP模型详解
  • 全文检索ElasticSearch到底是什么?
  • FPGA实现串口升级及MultiBoot(五)通过约束脚本添加IPROG实例
  • 文献阅读 | Nature Methods:使用 STAMP 对空间转录组进行可解释的空间感知降维