1、TCP和UDP之间的主要区别是什么,请简答。TCP的可靠保证,是它的三次握手机制,这一机制保证校验了数据,保证了他的可靠性。而UDP就没有了,所以不可靠。不过UDP的速度是TCP比不了的,而且UDP的反应速度更快,QQ就是用UDP协议传输的,HTTP是用TCP协议传输的,不用我说什么,自己体验一下就能发现区别了。再有就是UDP和TCP的目的端口不一样(这句话好象是多余的),而且两个协议不在同一层,TCP在三层,UDP不是在四层就是七层。
2、IP欺骗
IP欺骗由若干步骤组成,这里先简要地描述一下,随后再做详尽地解释。先做以下假定:首先,目标主机已经选定。其次,信任模式已被发现,并找到了一个被目标主机信任的主机。黑客为了进行IP欺骗,进行以下工作:使得被信任的主机丧失工作能力,同时采样目标主机发出的TCP 序列号,猜测出它的数据序列号。然后,伪装成被信任的主机,同时建立起与目标主机基于地址验证的应用连接。如果成功,黑客可以使用一种简单的命令放置一个系统后门,以进行非授权操作。
3、·偶发性因素。如电源故障、设备的机能失常、软件开发过程中留下的某种漏洞或逻辑错误、软件的机能失常等。
·主机产品受制于人。无论是硬件平台,还是操作系统、应用软件,可以说是美国公司产品的一统天下。这些产品是面向一般计算环境的,其设计的出发点是胜任功能的多样化、适应环境的灵活性和保证盈利的低投入,很难把安全总是摆到足够的位置上。使用这些产品,本身就面临风险。此外,从国家利益和安全角度着想,我们不能忘记这是别人的东西,许多隐藏其中的内幕我们没有也不可能搞清它。
·自然灾害。计算机是一种易碎品,不能受重压或强烈的震动,更不能受强力冲击。所以各种自然灾害,如地震、风暴、泥石流、建筑物破坏等,对计算机系统构成了严重的威胁。此外,还要特别注意火灾、水灾、空气污染对计算机构成的威胁。
·人为因素。一些不法之徒,利用计算机网络或潜入计算机房,通过篡改系统数据或窃用系统资源,非法获取数据和信息,窃取秘密倒卖获利,或破坏计算机系统,编制计算机病毒等。此外,还有管理不善,规章制度不健全,或 有章不循、安全管理水平低、人员技术素质差、操作失误、渎职行为等,都会对主要系统造成威胁。
4、ping
指令, 通过发送 ICMP 包来验证与另一台 TCP/IP 计算机的 IP 级连接,用于检
测网络的连接性和可到达性。
ipconfig
指令, 显示所有 TCP/IP 网络配置信息、刷新动态主机配置协议(DHCP,
Dynamic Host Configuration Protocol)和域名系统(DNS)设置。使用不带参数的 ipconfig 可
以显示所有适配器的 IP地址、子网掩码和默认网关。
netstat
指令, 显示活动的连接、计算机监听 IP 路由表、
IPv4 统计信息(IP、ICMP、TCP和 UDP 协议)。
net
指令, 功能非常的强大,net 指令在网络安全领域通常用来查看计算机上的用户
列表、添加和删除用户、和对方计算机建立连接、启动或者停止某网络服务等。
Tracert
(跟踪路由)指令, 是路由跟踪实用程序,用于确定 IP 数据报访问目标所采
取的路径。Tracert 命令用 IP 生存时间 (TTL) 字段和 ICMP 错误消息来确定从一个主
机到网络上其他主机的路由。
AT
命令, 安排在特定日期和时间运行命令和程序。要使用 AT 命令,计划服务必须
已在运行中。