计算机安全常见面试题(第五弹)

1、DoS 攻击分为几种?

针对网络带宽的 DoS 攻击,如洪泛攻击
针对系统资源的 DoS 攻击,如SYN欺骗攻击
针对应用资源的 DoS 攻击

2、SYN 欺骗攻击和 SYN 洪泛攻击的区别?

SYN 欺骗攻击的攻击对象是目标系统上的网络处理程序;
SYN 洪泛攻击的攻击对象是数据包的总量。

3、根据数据包类型,洪泛攻击分为几种?

ICMP洪泛
UDP洪泛
TCP SYN洪泛
IP洪泛

4、洪泛攻击场景下,使用多机系统的间接攻击包括几种?

分布式拒绝服务攻击(DDoS)
反射攻击
放大攻击

5、HTTP1.1有哪些认证方式?

Basic认证(基本认证)
Digest认证(摘要认证)
SSL客户端认证
FormBase认证(基于表单认证,较多)

此外,还有Windows统一认证(Keberos认证、NTLM认证)

6、HTTP状态码401和403的区别?

收到 401 Unauthorized 响应(认证)表示缺失或错误的认证;
收到 403  Forbidden 响应(鉴权)表示服务器完成认证过程,但是客户端请求没有权限去访问要求的资源 。 

7、安全设计原则有哪些?

开放设计原则(Open Design)
失败-默认安全原则(Fail-safe defaults)
权限分离原则(Separation of Privilege)
最小权限原则(Least Privilege)
经济适用原则(Economy of Mechanism)
最小公共化原则(Least Common Mechanism)
完全仲裁原则(Complete Mediation)
心理可承受原则(Psychological Acceptability)
纵深防御原则(Defense in Depth)

8、安全三要素指什么?

机密性(Confidentiality)
完整性(Integrity)
可用性(Availability)

9、软件系统架构和安全架构分别是什么?

系统架构 = 组件 + 交互 + 重要决策集
安全架构 = 系统架构 + 安全控制集

10、系统架构的描述方式"4+1视图"指什么?

逻辑视图
场景视图(又称运行视图)
开发视图
处理视图(又称数据视图)
物理视图

#面试题目#
全部评论

相关推荐

会飞的猿:我看你想进大厂,我给你总结一下学习路线吧,java语言方面常规八股要熟,那些java的集合,重点背hashmap八股吧,jvm类加载机制,运行时分区,垃圾回收算法,垃圾回收器CMS、G1这些,各种乐观锁悲观锁,线程安全,threadlocal这些。在进阶一些的比如jvm参数,内存溢出泄漏排查,jvm调优。我这里说的只是冰山一角,详细八股可以去网上找,这不用去买,都免费资源。mysql、redis可以去看小林coding,我看你简历上写了,你一定要熟,什么底层b+树、索引结构、innodb、mvcc、undo log、redo log、行级锁表级锁,这些东西高频出现,如果面试官问我这些我都能笑出来。消息队列rabbitmq也好kafka也好,学一种就行,什么分区啊副本啊确认机制啊怎么保证不重复消费、怎么保证消息不丢失这些基本的一定要会,进阶一点的比如LEO、高水位线、kafka和rocketmq底层零拷贝的区别等等。计算机网络和操作系统既然你是科班应该理解起来问题不大,去看小林coding这两块吧,深度够了。spring boot的八股好好看看吧,一般字节腾讯不这么问,其他的java大厂挺爱问的,什么循环依赖啥的去网上看看。数据结构的话科班应该问题不大,多去力扣集中突击刷题吧。项目的话其实说白了还是结合八股来,想一想你写的这些技术会给你挖什么坑。除此之外,还有场景题、rpc、设计模式、linux命令、ddd等。不会的就别往简历上写了,虽然技术栈很多的话好看些,但背起来确实累。总结一下,多去实习吧,多跳槽,直到跳到一个不错的中厂做跳板,这是一条可行的进大厂的路线。另外,只想找个小厂的工作的话,没必要全都照这些准备,太累了,重点放在框架的使用和一些基础八股吧。大致路线就这样,没啥太多难度,就是量大,你能达到什么高度取决于你对自己多狠,祝好。
点赞 评论 收藏
分享
大摆哥:刚好要做个聊天软件,直接让你帮他干活了
点赞 评论 收藏
分享
评论
点赞
12
分享

创作者周榜

更多
牛客网
牛客企业服务