【詳解卡新福利】寫作批改懸賞券,將於 2024/09/30 23:59:59 過期,還沒使用或領取,趕快前往領取並使用吧! 前往查看

國營事業◆1.計算機原理 2.網路概論題庫下載題庫

上一題
50. 在使用SSL方式進行通訊時,通訊雙方須取得對方憑證並確認是否有效,主要在防止下列何 項情境?
(A)阻斷服務攻擊(Denial of Service)
(B)跨站腳本攻擊(XSS Attack)
(C)中間人攻擊(Man-in-the-middle Attack)
(D)重送攻擊(Replay Attack)


答案:登入後觀看
難度: 簡單
最佳解!
黃豐諭 研二上 (2019/08/01)
阻斷服務攻擊(英語:denial-of-...


(內容隱藏中)
查看隱藏文字
3F
(2023/08/12)

中間人攻擊(Man-in-the-middle Attack)。

使用 SSL(Secure Sockets Layer)或其後續的版本 TLS(Transport Layer Security)進行通訊時,通訊雙方確認對方的憑證有效性的主要目的是防止中間人攻擊。中間人攻擊是指攻擊者在通訊的兩端中間,竊取、竄改或監視數據流量的攻擊方式。

通過確認對方的憑證有效性,通訊雙方可以確保彼此之間的通訊是安全的,並且數據的隱私和完整性得到保護。攻擊者無法在有效的 SSL/TLS 通訊中進行中間人攻擊,因為他們無法偽造有效的憑證來模擬受信任的通訊終端。

阻斷服務攻擊(Denial of Service):這種攻擊旨在通過使服務不可用來干擾正常的網絡活動,而不是盜取數據或竄改數據。

跨站腳本攻擊(XSS Attack):...


查看完整內容
4F
Lin Jin 小一下 (2024/05/25)
xss attack 有兩種:
  1. 使用特製連結,藉由跨站腳本的漏洞,修改連結。
  2. 插入惡意腳本,比如:chrome extension
ssl可以檔掉第一種,但無法檔掉第二種
5F
imbiao (2024/08/25)
66cab607f0fc7.jpg

50. 在使用SSL方式進行通訊時,通訊雙方須取得對方憑證並確認是否有效,主要在..-阿摩線上測驗