信息安全与网络安全防护 — 计算机选择题
题目
某公司内网服务器遭遇攻击:攻击者先向该服务器发送大量半开TCP连接请求使其无法响应合法用户,随后又通过伪装成管理员邮箱的钓鱼邮件诱导员工泄露了登录口令。关于这两种攻击手段及相应防护措施的判断,正确的是:
A. 前者是拒绝服务攻击,可用防火墙过滤异常连接并限制半开连接数防护;后者是社会工程学攻击,应通过安全意识培训和多因素认证防护
B. 前者是钓鱼攻击,后者是拒绝服务攻击,两者均可仅靠数据加密彻底解决
C. 前者是拒绝服务攻击,后者属于嗅探攻击,只需安装防病毒软件即可同时防范
D. 前者是中间人攻击,后者是拒绝服务攻击,防护措施是定期备份数据