【简答题】
请阐述DDOS之虚假源地址攻击的特点和整治策略。
查看试卷,进入试卷练习
微信扫一扫,开始刷题

答案
特点:
1. 攻击隐蔽性:由于攻击报文中没有包含攻击者的真实地址,黑客可以有效的躲避追查。
2. 攻击便宜性:黑客只需利用少数甚至单台服务器,就可以伪造出数以百万计的攻击IP地址,达到大规模DDoS攻击的效果。由于攻击IP的数量巨大且为随机构造,导致针对攻击源IP的防护手段失去效果。
3. 攻击流量巨大:黑客利用少数放置在IDC机房的肉鸡服务器,利用IDC高带宽资源,发动大流量的DDoS攻击。
4.攻击可控性:发起DDoS攻击的服务器大多是黑客自己的服务器或者租用IDC机房服务器,完全受黑客控制,黑客可以随时根据被攻击目标的防护手段变换攻击方式以及攻击流量。
整治策略:
根本是使虚假源地址流量在源头无法发出。目前主要采用的防范策略包括URPF(Unicast Reverse Path Forwarding,单播逆向路径转发)和ACL(Access Control List,访问控制列表)。
解析
暂无解析
相关试题
【判断题】
根据《中国中铁股份有限公司投资管理办法》(中铁股份财务(2017)82号)所述,固定资产投资是直接以营业为目的的不动产以及与不动产不可分割的机器、设备等及单体或成套价格超过5000万元的机械设备等。
A. 对
B. 错
【判断题】
根据《中铁四局集团有限公司PPP项目投资尽职调查管理办法》(中铁四法(2017)812号),PPP项目投资尽职调查原则需具备实事求是原则、合理审慎性原则、言之有据原则及客观性,无需独立性。
A. 对
B. 错
【判断题】
根据《中铁四局安全生产费用管理办法》(中铁四成本(2016)418号),安全费用使用计划的编制、审批工作,按分级管理实施,由相应部门编制、审批。子公司项目和直管、代管项目其项目经理部各分部根据项目施工计划和安全组织设计,按季编制安全费用使用计划,由子公司和项目经理部汇总后报局成本部审批。
A. 对
B. 错
【判断题】
根据《中铁四局集团工程项目合同价款分劈与验工计价管理办法》(中铁四工经(2013)67号),责任费用预算实行指标总控、分项计算原则,在分项计算超出总控指标的情况下以总控指标为准,分项计算不超出总控指标时以分项计算为准。
A. 对
B. 错
【判断题】
根据《中铁四局集团工程项目合同价款分劈与验工计价管理办法》(中铁四工经(2013)67号),责任成本计价报表,按预算内和预算外(即合同外部分)分别据实编制,同时也可按提取综合比例的方式编制报表。
A. 对
B. 错
【判断题】
"根据《中铁四局集团工程项目合同价款分劈与验工计价管理办法》(中铁四工经(2013)67号),局指应将业主批复的计价全额分配给各经理部,原则上不得预留。内部各单位验工计价总额不得大于业主批复的验工计价总额。
A. 对
B. 错
【判断题】
关于《中铁四局集团工程项目合同价款分劈与验工计价管理办法》(中铁四工经(2013)67号),合同内价款分劈基本原则,工程数量以参建单位核定的为准,单价按照合同清单单价。
A. 对
B. 错
【判断题】
根据《中国中铁工程项目成本管理指导意见》(中铁股份成本(2018)211号)所述,成本管理体系及职责中,三级公司是项目成本管理的执行层,负责执行二级公司成本管理制度办法、建立成本管理体系、抓好成本管理日常推进与总结提高、负责所属各项目部责任成本预算的编制下达、后台管控,负责组织和落实项目部期中、期末考核兑现。
A. 对
B. 错
【判断题】
根据《中铁四局作业层队伍管理办法》(中铁四程(2016)877号)所述,竞争性谈判是指具备合格条件的潜在投标人不足3家,或特殊紧急的抢险救援任务,或单项合同额在200万元以下的,可以采用竞争性谈判方式选择作业层队伍。
A. 对
B. 错
【判断题】
根据《中铁四局作业层队伍管理办法》(中铁四程(2016)877号)所述,邀请招标是指向2家以上具备承担招标项目施工能力、资信良好的特定作业层队伍发出投标邀请,进行招标的活动。
A. 对
B. 错
【判断题】
根据《中国中铁股份有限公司工程施工劳务(专业)分包管理指导意见》(中铁股份成本(2016)162号),专业分包是指施工总承包企业将其所承包工程中的专业工程发包给具有相应资质的施工总承包企业完成的活动。
A. 对
B. 错
【判断题】
根据《中国中铁股份有限公司工程施工劳务(专业)分包管理指导意见》(中铁股份成本(2016)162号),劳务分包是指施工总承包企业或者专业承包企业将其承包工程中的劳务作业发包给具有相应资质的劳务企业完成的活动
A. 对
B. 错
【判断题】
根据《中国中铁股份有限公司工程施工劳务(专业)分包管理指导意见》(中铁股份成本(2016)162号),劳务(专业)分包必须符合国家、行业对工程分包现行法律、法规的要求,虽禁止转包、违法分包,但可以挂靠。
A. 对
B. 错
【判断题】
根据《中铁四局集团有限公司PPP投资项目会计核算指引》(中铁四财(2017)806号),经营性PPP项目对应的付费机制为“使用者付费”,特征是使用者购买公共产品数量、公共服务质量可以量化,受益对象明确、交易价格事先约定,交易结算便利等。
A. 对
B. 错
【判断题】
依据《中铁四局集团有限公司PPP项目投资尽职调查管理办法》(中铁四法(2017)812号),PPP项目投资尽职调查是局属投资开发公司在局法律合规部的统筹管理下成立尽职调查小组对被调查对象开展法律、财务、投资等方面的调查。
A. 对
B. 错
【判断题】
根据《中铁四局集团有限公司PPP项目投资经营管理办法》(中铁四投(2017)817号),准经营性PPP项目的政府补贴、非经营性PPP项目的政府付费不用纳入地方政府中长期财政规划和人大批准的年度财政预算。
A. 对
B. 错
【判断题】
《中国中铁工程项目责任成本预算文件编制质量评比办法》中规定,经中国中铁工程项目责任成本预算文件编制质量评比,最终得分为90分(含)~95分(不含),评定结果为优秀。
A. 对
B. 错
【判断题】
《关于明确工程项目合同价款分劈有关费用标准的通知》中规定,T梁的捆扎和加固由运梁单位负责,所需支撑架、钢丝绳、垫木等易耗材料由装梁单位承担,费用各自承担。
A. 对
B. 错
【判断题】
《关于授权投资运营公司成立PPP项目管理办公室的通知》中规定,PPP项目的验工计价、变更签证履行完成局内部审批程序后,由项目管理办公室办理外部验工计价、变更签证审批手续。
A. 对
B. 错
【判断题】
《中铁四局集团有限公司风险资金管理办法(暂行)》中规定,各类风险资金管理的第一责任人,为各单位行政主要负责人;直接责任人为各单位发起风险资金业务的部门负责人;财务部门负责人为连带责任人。
A. 对
B. 错
【判断题】
《关于明确PPP项目股权出资款专项融资有关事项的通知》中规定,PPP项目股权出资款专项融资利率执行中国人民银行同期5年期贷款基准利率,且需与内部资信等级评定结果挂钩。
A. 对
B. 错
【判断题】
《关于明确PPP项目股权出资款专项融资有关事项的通知》中规定,PPP项目股权出资款专项融资额度不得超过局财务部核定的“股权出资款”金额,且必须扣除项目已实施部分对应的出资份额。
A. 对
B. 错
【判断题】
《中铁四局集团工程经济管理综合考评办法》中规定,线下考评是指线下对项目现场进行的专项检查或考评,只能依据专项检查标准而不需要依据系统中的固化标准进行检查、考评。
A. 对
B. 错
【判断题】
根据《中国中铁工程项目责任成本预算编制指导意见》的通知(中铁股份成本﹝2018﹞215号),项目综合利润率=(预算综合利润额/项目合同收入)*100%=责任成本利润率+变更索赔创效率
A. 对
B. 错
【判断题】
根据《中国中铁工程项目责任成本预算编制指导意见》的通知(中铁股份成本﹝2018﹞215号),变更索赔创效率=(变更索赔预算创效额/项目合同收入)*100%
A. 对
B. 错
推荐试题
【判断题】
贷后检查其目的就是对可能影响贷款质量的有关因素进行监控, 及早发出预警信号,从而釆取相应的预防或补救措施。贷后检查的主 要内容包括借款人情况检查和担保情况检查两个方面
A. 对
B. 错
【判断题】
贷款的回收是指借款人按借款合同约定的还款计划、还款方式及 时、足额地偿还贷款本息。贷款的支付方式有委托扣款和柜台还款两 种方式。借款人可在合同中选定一种还款方式,但在贷款期限内不得 进行变更
A. 对
B. 错
【判断题】
贷款审查人负责对借款申请人提交的材料进行合规性审查,对贷 前调查人提交的面谈记录等申请材料以及贷前调查内容是否完整等 进行审查。贷款审查人认为需要补充材料和完善调查内容的,应否决 该申请人的申请
A. 对
B. 错
【判断题】
《固定资产贷款管理暂行办法》规定贷款人应落实具体的责任部 门和岗位,履行尽职调查并形成书面报告。尽职调查人员应当确保尽 职调查报告内容的真实性、完整性和有效
A. 对
B. 错
【判断题】
《固定资产贷款管理暂行办法》规定固定资产贷款中贷款人应按 照审贷分离、分级审批的原则,规范固定资产贷款审批流程,明确贷 款审批权限,确保审批人员按照授权独立审批贷款
A. 对
B. 错
【判断题】
贷款人应加强贷款资金发放后的管理,针对借款人所属行业及经 营特点,通过定期与不定期现场检查与非现场监测,分析借款人经营、 财务、信用、支付、担保及融资数量和渠道变化等状况,掌握各种影 响借款人偿债能力的风险因素
A. 对
B. 错
【判断题】
贷款审查应对贷款调查内容的合法性、合理性、准确性进行全面 审查,重点关注调查人的尽职情况和借款人的偿还能力、诚信状况、 担保情况、抵(质)押比率、风险程度等
A. 对
B. 错