試題四(共12分)
閱讀下列說明,回答問題1至問題6,將解答填入答題紙的對應(yīng)欄內(nèi)。
【說明】
ISO安全體系結(jié)構(gòu)包含的安全服務(wù)有七大類,即:①認(rèn)證服務(wù);②訪問控制服務(wù);③數(shù)據(jù)保密性服務(wù);④數(shù)據(jù)完整性服務(wù);⑤抗否認(rèn)性服務(wù);⑥審計服務(wù);⑦可用性服務(wù)。
請問以下各種安全威脅或者安全攻擊可以采用對應(yīng)的哪些安全服務(wù)來解決或者緩解。請直接用上述編號①~⑦作答。
【問題1】(2分)
針對跨站偽造請求攻擊可以采用哪些安全服務(wù)來解決或者緩解?
【問題2】(2分)
針對口令明文傳輸漏洞攻擊可以采用哪些安全服務(wù)來解決或者緩解?
【問題3】(2分)
針對Smurf攻擊可以采用哪些安全服務(wù)來解決或者緩解?
【問題4】(2分)
針對簽名偽造攻擊可以采用哪些安全服務(wù)來解決或者緩解?
【問題5】(2分)
針對攻擊進(jìn)行追蹤溯源時,可以采用哪些安全服務(wù)?
【問題6】(2分)
如果下載的軟件被植入木馬,可以采用哪些安全服務(wù)來進(jìn)行解決或者緩解?