在网络管理中要防止各种安全威胁。在SNMP中,无法预防的安全威胁是( )。
【正确答案】 B
【答案解析】解析:在网络管理中要防止各种安全威胁。安全威胁分为主要和次要两类,其中主要的威胁有: (1)篡改管理信息:通过改变传输中的SNMP报文实施未经授权的管理操作。 (2)假冒合法用户:未经授权的用户冒充授权用户。 企图实施管理操作次要的威胁为: (1)消息泄露:SNMP引擎之间交换的信息被第三者偷听。 (2)修改报文流:由于SNMP协议通常是基于无连接的传输服务,重新排序报文流、延迟或重放报文的威胁都可能出现。这种威胁的危害性在于通过报文流的修改可能实施非法的管理操作。 另外有两种威胁是安全体系结构不必防护的,因为不重要或者是无法预防。 (1)拒绝服务:因为很多情况下拒绝服务和网络失效是无法区别的,所以可以由网络管理协议来处理,安全系统不必采取措施。 (2)通信分析:第三者分析管理实体之间的通信规律,从而获取管理信息。