计算机安全常见面试题(第八弹)


1、有哪些针对包过滤***的攻击方式?

IP地址欺骗攻击
源路由攻击
细小分段攻击

2、应用级网关的优缺点是什么?

优点:应用级网关往往比包过滤器更安全
缺点:带来了对每条连接的额外处理开销

3、***有哪些布置形态?

堡垒主机:安全性极高。通常,堡垒主机可以作为应用级或电路级网关平台;
基于主机的***:一个用于保护个人主机安全的软件模块;
个人***:控制个人电脑或工作站与 Internet 或企业网络之间的网络流量

4、***的部署方式有哪几种?

DMZ 网络
***络 ***
分布式***

5、入侵防护系统 IPS 分为几类?

基于主机的 IPS(HIPS)
基于网络的 IPS(NIPS):实际上是一个具有丢弃数据包和断开 TCP 连接权限的内嵌 NIDS(基于网络的入侵检测系统)
分布式或混合式 IPS

6、攻击者如何利用缓冲区溢出?

1)在程序中识别缓冲区溢出漏洞,这些漏洞在攻击者的控制下使用外部的数据资源能够被触发;
2)并且要理解缓冲区是如何存储在进程的内存中的,以及因此破坏相邻的内存区域和改变程序的执行流的可能。

7、有哪两类方法可以用于防御缓冲区溢出?

编译时防御:目标是加固程序来抵抗在新程序中的攻击;
运行时防御:目标是在现有的程序中检测和终止攻击,这种方法更受青睐。

8、编译时防御缓冲区溢出有哪些方法?

程序设计语言的选择
安全的编码技术
栈保护机制

9、运行时防御缓冲区溢出有哪些方法?

可执行地址空间保护
地址空间随机化
guard页

10、有哪些主流的缓冲区溢出?

栈缓冲区溢出
替换栈帧
返回系统调用
堆溢出
全局数据区溢出
#面试题目#
全部评论

相关推荐

不愿透露姓名的神秘牛友
01-09 15:20
腾讯给员工发甘蔗,乍一看是要去攻打字节吗?
天秤slam:排队等着挨削
投递字节跳动等公司8个岗位 >
点赞 评论 收藏
分享
2024-12-07 17:42
佛山大学 销售工程师
亲切的长颈鹿又在摸鱼:找销售啊,算法机器人不是你这个学历能干的
点赞 评论 收藏
分享
断电再接线:1. 简历排版方面,你这内容比较少,一页放完。各模块之间建议用明显的分隔线分开,现在一眼看上去非常乱。教育经历留白太多。项目经历格式不统一。 2. 第一个项目,硬件设计太笼统,硬件架构规划是指板级电路设计还是FPGA逻辑设计?FPGA时序逻辑设计具体指的什么?实现的三个低速协议以及使用协议进行控制时序,是指什么? 3. 第二个项目,我觉得你可以和第一个项目整合一下,合并为一个项目。第二个项目说实话随便买个zynq开发板都有一直petalinux的教程,作为一个独立的项目不合适的,更像是一个小作业。 4. 第三个项目,项目内容这里,其实和环境搭建之类的东西提一嘴就好了,环境准备和编译安装工具链这种东西没多大必要写,实在要写的话可以 说 使用docker 独立sdk环境之类的。你说的这个工具我没用过,我用的比较多的是busybox和buildroot,是基于menuconfig进行配置的,如果scratch也是类似的模式的话,那我觉得这个项目也经不起细推。你可以往内核裁剪那方向靠,我说的这两个工具你也可以看看。 5. 你熟悉这些接口时序的话,你可以进一步去看一下驱动开发,然后面试的时候突出这个作为重点。第三个项目也可以将驱动开发给补充进去。因为单编内核和构建文件系统,其实很多时候是体力劳动。 6. 特长这里,独立成一个荣誉奖项的模块,把你获得的奖学金和竞赛奖项放一起。数模的话,写了国赛,美赛就不用写了。 7. 总的来说可以了,你简历上写的东西你只要都熟悉,找个实习还是没问题的。 8. 嵌入式分为硬件,底层软件和应用软件,看你的经历我建议你往底层靠,多去熟悉常用的通信接口,去看内核和驱动,网络编程这块也可以去了解一下。然后去**刷刷hot100
点赞 评论 收藏
分享
评论
点赞
4
分享

创作者周榜

更多
牛客网
牛客企业服务