简述网络和通讯协议带给系统安全的隐患。
【正确答案】:第一,缺乏对用户身份的鉴别。由于缺少对身份的认证,只是使用IP地址作为标志,因此可以随意地伪造或更改IP地址。
第二,缺乏对路由协议的鉴别认证。CP/IP在IP层上缺乏对路由协议的安全认证机制,因此对路由信息缺乏鉴别与保护。可以通过互联网修改路由信息,进而改变网络传输路径,误导网络分组传输。
第三,TCP/UDP存在缺陷。建立一个TCP连接,需要“三次握手”,而UDP是一个无连接控制协议,因此可以利用它们进行拒绝服务攻击。
简述网络和通讯协议带给系统安全的隐患。
- 2024-09-01 00:06:58
- 公安信息学(00372)