以下关于IPv6技术对网络攻击影响的描述,正确的选项有哪些?()
A.IPV6已经足够考虑到了安全方面的问题,不存在自身的安全漏洞
B.IPv6对应用层欺骗攻击也有一定的防范作用
C.在IPv6环境下,分片政击、ARP和DHCP攻击能得到一定程度的缓解或消除
D.IPv6有能力通过攻击定位攻击发起者
A.IPV6已经足够考虑到了安全方面的问题,不存在自身的安全漏洞
B.IPv6对应用层欺骗攻击也有一定的防范作用
C.在IPv6环境下,分片政击、ARP和DHCP攻击能得到一定程度的缓解或消除
D.IPv6有能力通过攻击定位攻击发起者
第2题
A.IS-IS可以支持TE、IPv6
B.IS-IS是一种链路状态路由协议
C.IS-IS可以支持纯CLNP网络和IP网络,但不支持CLNP和IP双重网络
D.IS-IS通过传递协议数据单元来传递链路信息,完成链路数据库的同步
第4题
A.网络漫安全威胁
B.恶意APP,对MEC平台或者UPF VNF进行攻击
C.NF间传输的通信数据被窃听和篡改
D.对NRF进行DoS攻击,导致服务无法注册
第5题
A.防火墙能有效记录网络上的访问活动
B.防火墙不能防止来自内部的攻击
C.防火墙可以隔离风险区域与内部网络的连接,但不妨碍对风险区域的访问
D.防火墙不能限制外部对内部网络的访问
第6题
A.TCP会话表中的连接项是有限的
B.未完成建立过程的TCP连接占用连接项
C.用伪造的、网络中本不存在的IP地址发起TCP连接建立过程
D.未完成建立过程的TCP连接永久占用连接项
第8题
A.入侵防护系统仅支持OSI应用层的检测,防火墙不支持
B.入侵防护系统内置入侵规则库,用以对数据包的深度对比并发现攻击
C.防火墙可采用添加入侵防护模块,实现对5~7层的防护能力
D.入侵防护系统的硬件bypass功能实现与否,与其所在的网络环境及接入环境无关,防火墙则不具备此类功能
第9题
A.BGP线路防护:受到DDoS攻击不会影响访问速度,带宽充足不会被其他用户连带影响,优质贷款保证业务可用和稳定
B.精准防护:精准识别攻击,秒级开启防护,自研清洗设备和算法保证极低误杀
C.免安装免维护:无需采购昂贵清洗设备,自动为云上客户开通免安装,智能业务学习和配置防护规则
D.分布式:通过散列分布式的虚拟节点将业务分散部署,有效避免网络攻击的发生
第10题
A.普通报文检测仅分析IP包四层以下的内容,包括源地址、目的地址、源端口、目的端口以及协议类型
B.DPI在普通报文的检测上,增加了对应用层的分析,可识别出各种应用及其内容
C.DPI将网络上的数据报文根据五元组分为应用流,并通过识别技术对应用流中的特定数据报文进行探测
D.DPI通过对数据流中的报文检测,确定应用流对应的应用或者用户的行为