不卡AV在线|网页在线观看无码高清|亚洲国产亚洲国产|国产伦精品一区二区三区免费视频

學(xué)習(xí)啦>知識(shí)大全>知識(shí)百科>百科知識(shí)>

信息安全的威脅與詳解

時(shí)間: 謝君787 分享

  信息安全主要包括以下五方面的內(nèi)容,即需保證信息的保密性、真實(shí)性、完整性、未授權(quán)拷貝和所寄生系統(tǒng)的安全性。下面就讓學(xué)習(xí)啦小編來(lái)給你科普一下什么是信息安全。

  信息安全的簡(jiǎn)介

  信息安全本身包括的范圍很大,其中包括如何防范商業(yè)企業(yè)機(jī)密泄露、防范青少年對(duì)不良信息的瀏覽、個(gè)人信息的泄露等。網(wǎng)絡(luò)環(huán)境下的信息安全體系是保證信息安全的關(guān)鍵,包括計(jì)算機(jī)安全操作系統(tǒng)、各種安全協(xié)議、安全機(jī)制(數(shù)字簽名、消息認(rèn)證、數(shù)據(jù)加密等),直至安全系統(tǒng),如UniNAC、DLP等,只要存在安全漏洞便可以威脅全局安全。信息安全是指信息系統(tǒng)(包括硬件、軟件、數(shù)據(jù)、人、物理環(huán)境及其基礎(chǔ)設(shè)施)受到保護(hù),不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,信息服務(wù)不中斷,最終實(shí)現(xiàn)業(yè)務(wù)連續(xù)性。

  信息安全學(xué)科可分為狹義安全與廣義安全兩個(gè)層次,狹義的安全是建立在以密碼論為基礎(chǔ)的計(jì)算機(jī)安全領(lǐng)域,早期中國(guó)信息安全專業(yè)通常以此為基準(zhǔn),輔以計(jì)算機(jī)技術(shù)、通信網(wǎng)絡(luò)技術(shù)與編程等方面的內(nèi)容;廣義的信息安全是一門綜合性學(xué)科,從傳統(tǒng)的計(jì)算機(jī)安全到信息安全,不但是名稱的變更也是對(duì)安全發(fā)展的延伸,安全不在是單純的技術(shù)問(wèn)題,而是將管理、技術(shù)、法律等問(wèn)題相結(jié)合的產(chǎn)物。本專業(yè)培養(yǎng)能夠從事計(jì)算機(jī)、通信、電子商務(wù)、電子政務(wù)、電子金融等領(lǐng)域的信息安全高級(jí)專門人才。

  信息安全的主要威脅

  (1) 信息泄露:信息被泄露或透露給某個(gè)非授權(quán)的實(shí)體。

  (2) 破壞信息的完整性:數(shù)據(jù)被非授權(quán)地進(jìn)行增刪、修改或破壞而受到損失。

  (3) 拒絕服務(wù):對(duì)信息或其他資源的合法訪問(wèn)被無(wú)條件地阻止。

  (4) 非法使用(非授權(quán)訪問(wèn)):某一資源被某個(gè)非授權(quán)的人,或以非授權(quán)的方式使用。

  (5) 竊聽(tīng):用各種可能的合法或非法的手段竊取系統(tǒng)中的信息資源和敏感信息。例如對(duì)通信線路中傳輸?shù)男盘?hào)搭線監(jiān)聽(tīng),或者利用通信設(shè)備在工作過(guò)程中產(chǎn)生的電磁泄露截取有用信息等。

  (6) 業(yè)務(wù)流分析:通過(guò)對(duì)系統(tǒng)進(jìn)行長(zhǎng)期監(jiān)聽(tīng),利用統(tǒng)計(jì)分析方法對(duì)諸如通信頻度、通信的信息流向、通信總量的變化等參數(shù)進(jìn)行研究,從中發(fā)現(xiàn)有價(jià)值的信息和規(guī)律。

  (7) 假冒:通過(guò)欺騙通信系統(tǒng)(或用戶)達(dá)到非法用戶冒充成為合法用戶,或者特權(quán)小的用戶冒充成為特權(quán)大的用戶的目的。黑客大多是采用假冒攻擊。

  (8) 旁路控制:攻擊者利用系統(tǒng)的安全缺陷或安全性上的脆弱之處獲得非授權(quán)的權(quán)利或特權(quán)。例如,攻擊者通過(guò)各種攻擊手段發(fā)現(xiàn)原本應(yīng)保密,但是卻又暴露出來(lái)的一些系統(tǒng)“特性”,利用這些“特性”,攻擊者可以繞過(guò)防線守衛(wèi)者侵入系統(tǒng)的內(nèi)部。

  (9) 授權(quán)侵犯:被授權(quán)以某一目的使用某一系統(tǒng)或資源的某個(gè)人,卻將此權(quán)限用于其他非授權(quán)的目的,也稱作“內(nèi)部攻擊”。

  (10)特洛伊木馬:軟件中含有一個(gè)覺(jué)察不出的有害的程序段,當(dāng)它被執(zhí)行時(shí),會(huì)破壞用戶的安全。這種應(yīng)用程序稱為特洛伊木馬(Trojan Horse)。

  (11)陷阱門:在某個(gè)系統(tǒng)或某個(gè)部件中設(shè)置的“機(jī)關(guān)”,使得在特定的數(shù)據(jù)輸入時(shí),允許違反安全策略。

  (12)抵賴:這是一種來(lái)自用戶的攻擊,比如:否認(rèn)自己曾經(jīng)發(fā)布過(guò)的某條消息、偽造一份對(duì)方來(lái)信等。

  (13)重放:出于非法目的,將所截獲的某次合法的通信數(shù)據(jù)進(jìn)行拷貝,而重新發(fā)送。

  (14)計(jì)算機(jī)病毒:一種在計(jì)算機(jī)系統(tǒng)運(yùn)行過(guò)程中能夠?qū)崿F(xiàn)傳染和侵害功能的程序。

  (15)人員不慎:一個(gè)授權(quán)的人為了某種利益,或由于粗心,將信息泄露給一個(gè)非授權(quán)的人。

  (16)媒體廢棄:信息被從廢棄的磁碟或打印過(guò)的存儲(chǔ)介質(zhì)中獲得。

  (17)物理侵入:侵入者繞過(guò)物理控制而獲得對(duì)系統(tǒng)的訪問(wèn)。

  (18)竊?。褐匾陌踩锲罚缌钆苹蛏矸菘ū槐I。

  (19)業(yè)務(wù)欺騙:某一偽系統(tǒng)或系統(tǒng)部件欺騙合法的用戶或系統(tǒng)自愿地放棄敏感信息等等。

  信息安全的實(shí)現(xiàn)目標(biāo)

  真實(shí)性:對(duì)信息的來(lái)源進(jìn)行判斷,能對(duì)偽造來(lái)源的信息予以鑒別。

  保密性:保證機(jī)密信息不被竊聽(tīng),或竊聽(tīng)者不能了解信息的真實(shí)含義。

  完整性:保證數(shù)據(jù)的一致性,防止數(shù)據(jù)被非法用戶篡改。

  可用性:保證合法用戶對(duì)信息和資源的使用不會(huì)被不正當(dāng)?shù)鼐芙^。

  不可抵賴性:建立有效的責(zé)任機(jī)制,防止用戶否認(rèn)其行為,這一點(diǎn)在電子商務(wù)中是極其重要的。

  可控制性:對(duì)信息的傳播及內(nèi)容具有控制能力。
看過(guò)“信息安全的威脅”的人還看了:

1.信息安全職業(yè)規(guī)劃模板

2.網(wǎng)絡(luò)與信息安全

3.信息安全管理制度范文3篇

4.信息安全相關(guān)技術(shù)

5.網(wǎng)絡(luò)信息安全工作計(jì)劃

信息安全的威脅與詳解

信息安全主要包括以下五方面的內(nèi)容,即需保證信息的保密性、真實(shí)性、完整性、未授權(quán)拷貝和所寄生系統(tǒng)的安全性。下面就讓學(xué)習(xí)啦小編來(lái)給你科普一下什么是信息安全。 信息安全的簡(jiǎn)介 信息安全本身包括的范圍很大,其中包括如何防范商業(yè)企
推薦度:
點(diǎn)擊下載文檔文檔為doc格式

精選文章

  • 世界最大廣場(chǎng)
    世界最大廣場(chǎng)

    你知道世界上最大的廣場(chǎng)是哪個(gè)嗎?下面由小編來(lái)介紹一下。 基本簡(jiǎn)介 天安門廣場(chǎng)是北京的心臟地帶,是世界上最大的城市中心廣

  • 信息的特點(diǎn)與簡(jiǎn)介
    信息的特點(diǎn)與簡(jiǎn)介

    信息指音訊、消息、通訊系統(tǒng)傳輸和處理的對(duì)象,泛指人類社會(huì)傳播的一切內(nèi)容。那么你對(duì)信息了解多少呢?以下是由學(xué)習(xí)啦小編整理關(guān)于什么是信息的內(nèi)容

  • 世界上最長(zhǎng)的狙擊槍
    世界上最長(zhǎng)的狙擊槍

    槍支成為了戰(zhàn)爭(zhēng)中的主力武器,而狙擊槍更是槍中之王,小編今天來(lái)為大家深入了解世界最長(zhǎng)的狙擊槍。 世界上最長(zhǎng)的狙擊槍 NTW-20型20mm大口徑狙擊步槍是

  • 世界上人均壽命最長(zhǎng)的國(guó)家
    世界上人均壽命最長(zhǎng)的國(guó)家

    目前世界上人均壽命最長(zhǎng)的國(guó)家是日本。世界衛(wèi)生組織發(fā)布的2015年版《世界衛(wèi)生統(tǒng)計(jì)》報(bào)告顯示,2013年日本人平均壽命為84歲,蟬聯(lián)全球第一。那么日本人

2074306