切换考试
首页
>
软考高级职称(系统架构)
>
综合知识+案例分析+论文
>
在TCP三次握手过程中,SYN Flood攻击的主要原理是()
单选题
在TCP三次握手过程中,SYN Flood攻击的主要原理是()
A
攻击者发送大量伪造源地址的SYN报文,使目标主机的半连接队列被填满
B
攻击者截获正常的ACK报文,阻止TCP连接的正常建立
C
攻击者发送大量RST报文,强制断开已建立的TCP连接
D
攻击者伪造FIN报文,欺骗目标主机提前关闭TCP连接
查看答案
答案
正确答案:A
解析
【内容考查】本题考查SYN Flood攻击的工作原理和TCP三次握手协议的安全漏洞。
【选项分析】选项A正确,SYN Flood攻击利用TCP三次握手协议的缺陷,攻击者向目标主机发送大量伪造源地址的TCP SYN报文,目标主机为每个SYN请求分配资源并发送SYN+ACK响应,但由于源地址是伪造的,永远不会收到ACK确认,导致半连接队列被填满,无法处理正常连接请求。
选项B描述的是中间人攻击的特征,不符合SYN Flood攻击原理。
选项C描述的是RST攻击,用于断开已建立连接,与SYN Flood攻击机制不同。
选项D描述的是FIN扫描或FIN攻击,与利用三次握手建立连接阶段的SYN Flood攻击原理不符。
历年真题
资料下载
更多试题 >
更多资料 >
登录
|
注册
|
回到顶部
版权所有©环球网校All Rights Reserved