扫一扫二维码
进群一起备考
查看更多
当前 - 选择题 - 信息系统安全体系困难
单选题
2024年11月第39题
困难
单选题
2024年11月第39题
#第二版教材
#必须掌握
下列不属于访问认证能防范的是(【窃听】)。
问题(1)
浓缩知识点
访问认证的核心作用是验证访问者身份的真实性与合法性,主要可防范三类网络攻击:一是冒充攻击,即攻击者伪装成合法用户试图获取权限,口令认证、双因子认证等方式可有效应对;二是篡改攻击,结合消息认证码等数据完整性验证机制,能降低数据被非法修改的风险;三是重放攻击,借助随机数、时间戳等机制可拦截攻击者截获并重发的合法数据。但访问认证存在局限性,无法防范窃听这类被动攻击,这类攻击是攻击者在不干扰通信的前提下获取内容,需依靠加密技术来防范。
正确答案
D
本题考察的是信息安全中访问认证的作用与局限性。
访问认证的主要功能是确认访问者身份的真实性与合法性,从而阻止非法用户进入系统。
A选项 冒充:冒充是指攻击者伪装成合法用户试图获取访问权限。访问认证(如口令认证、双因子认证等)能有效防范冒充,因此该选项属于访问认证能防范的内容。
B选项 篡改:篡改是指攻击者非法修改传输数据。通过访问认证结合数据完整性验证机制(如消息认证码 MAC),能够有效降低篡改风险,因此该选项属于访问认证能防范的内容。
C选项 重放:重放攻击是攻击者截获合法数据并重新发送。访问认证可以借助随机数、时间戳等机制来防范,因此该选项也属于访问认证能防范的内容。
D选项 窃听:窃听是指攻击者在不干扰通信的情况下获取通信内容。访问认证只能确认身份合法性,并不能防止攻击者监听通信内容,防范窃听通常需要依靠加密技术而不是访问认证,因此该选项不属于访问认证能防范的内容。
所以选择 D。
