国产成人v爽在线免播放观看,日韩欧美色,久久99国产精品久久99软件,亚洲综合色网站,国产欧美日韩中文久久,色99在线,亚洲伦理一区二区

學習啦>知識大全>知識百科>百科知識>

信息安全的威脅與詳解

時間: 謝君787 分享

  信息安全主要包括以下五方面的內容,即需保證信息的保密性、真實性、完整性、未授權拷貝和所寄生系統的安全性。下面就讓學習啦小編來給你科普一下什么是信息安全。

  信息安全的簡介

  信息安全本身包括的范圍很大,其中包括如何防范商業(yè)企業(yè)機密泄露、防范青少年對不良信息的瀏覽、個人信息的泄露等。網絡環(huán)境下的信息安全體系是保證信息安全的關鍵,包括計算機安全操作系統、各種安全協議、安全機制(數字簽名、消息認證、數據加密等),直至安全系統,如UniNAC、DLP等,只要存在安全漏洞便可以威脅全局安全。信息安全是指信息系統(包括硬件、軟件、數據、人、物理環(huán)境及其基礎設施)受到保護,不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統連續(xù)可靠正常地運行,信息服務不中斷,最終實現業(yè)務連續(xù)性。

  信息安全學科可分為狹義安全與廣義安全兩個層次,狹義的安全是建立在以密碼論為基礎的計算機安全領域,早期中國信息安全專業(yè)通常以此為基準,輔以計算機技術、通信網絡技術與編程等方面的內容;廣義的信息安全是一門綜合性學科,從傳統的計算機安全到信息安全,不但是名稱的變更也是對安全發(fā)展的延伸,安全不在是單純的技術問題,而是將管理、技術、法律等問題相結合的產物。本專業(yè)培養(yǎng)能夠從事計算機、通信、電子商務、電子政務、電子金融等領域的信息安全高級專門人才。

  信息安全的主要威脅

  (1) 信息泄露:信息被泄露或透露給某個非授權的實體。

  (2) 破壞信息的完整性:數據被非授權地進行增刪、修改或破壞而受到損失。

  (3) 拒絕服務:對信息或其他資源的合法訪問被無條件地阻止。

  (4) 非法使用(非授權訪問):某一資源被某個非授權的人,或以非授權的方式使用。

  (5) 竊聽:用各種可能的合法或非法的手段竊取系統中的信息資源和敏感信息。例如對通信線路中傳輸的信號搭線監(jiān)聽,或者利用通信設備在工作過程中產生的電磁泄露截取有用信息等。

  (6) 業(yè)務流分析:通過對系統進行長期監(jiān)聽,利用統計分析方法對諸如通信頻度、通信的信息流向、通信總量的變化等參數進行研究,從中發(fā)現有價值的信息和規(guī)律。

  (7) 假冒:通過欺騙通信系統(或用戶)達到非法用戶冒充成為合法用戶,或者特權小的用戶冒充成為特權大的用戶的目的。黑客大多是采用假冒攻擊。

  (8) 旁路控制:攻擊者利用系統的安全缺陷或安全性上的脆弱之處獲得非授權的權利或特權。例如,攻擊者通過各種攻擊手段發(fā)現原本應保密,但是卻又暴露出來的一些系統“特性”,利用這些“特性”,攻擊者可以繞過防線守衛(wèi)者侵入系統的內部。

  (9) 授權侵犯:被授權以某一目的使用某一系統或資源的某個人,卻將此權限用于其他非授權的目的,也稱作“內部攻擊”。

  (10)特洛伊木馬:軟件中含有一個覺察不出的有害的程序段,當它被執(zhí)行時,會破壞用戶的安全。這種應用程序稱為特洛伊木馬(Trojan Horse)。

  (11)陷阱門:在某個系統或某個部件中設置的“機關”,使得在特定的數據輸入時,允許違反安全策略。

  (12)抵賴:這是一種來自用戶的攻擊,比如:否認自己曾經發(fā)布過的某條消息、偽造一份對方來信等。

  (13)重放:出于非法目的,將所截獲的某次合法的通信數據進行拷貝,而重新發(fā)送。

  (14)計算機病毒:一種在計算機系統運行過程中能夠實現傳染和侵害功能的程序。

  (15)人員不慎:一個授權的人為了某種利益,或由于粗心,將信息泄露給一個非授權的人。

  (16)媒體廢棄:信息被從廢棄的磁碟或打印過的存儲介質中獲得。

  (17)物理侵入:侵入者繞過物理控制而獲得對系統的訪問。

  (18)竊取:重要的安全物品,如令牌或身份卡被盜。

  (19)業(yè)務欺騙:某一偽系統或系統部件欺騙合法的用戶或系統自愿地放棄敏感信息等等。

  信息安全的實現目標

  真實性:對信息的來源進行判斷,能對偽造來源的信息予以鑒別。

  保密性:保證機密信息不被竊聽,或竊聽者不能了解信息的真實含義。

  完整性:保證數據的一致性,防止數據被非法用戶篡改。

  可用性:保證合法用戶對信息和資源的使用不會被不正當地拒絕。

  不可抵賴性:建立有效的責任機制,防止用戶否認其行為,這一點在電子商務中是極其重要的。

  可控制性:對信息的傳播及內容具有控制能力。
看過“信息安全的威脅”的人還看了:

1.信息安全職業(yè)規(guī)劃模板

2.網絡與信息安全

3.信息安全管理制度范文3篇

4.信息安全相關技術

5.網絡信息安全工作計劃

信息安全的威脅與詳解

信息安全主要包括以下五方面的內容,即需保證信息的保密性、真實性、完整性、未授權拷貝和所寄生系統的安全性。下面就讓學習啦小編來給你科普一下什么是信息安全。 信息安全的簡介 信息安全本身包括的范圍很大,其中包括如何防范商業(yè)企
推薦度:
點擊下載文檔文檔為doc格式

精選文章

  • 世界最大廣場
    世界最大廣場

    你知道世界上最大的廣場是哪個嗎?下面由小編來介紹一下。 基本簡介 天安門廣場是北京的心臟地帶,是世界上最大的城市中心廣

  • 信息的特點與簡介
    信息的特點與簡介

    信息指音訊、消息、通訊系統傳輸和處理的對象,泛指人類社會傳播的一切內容。那么你對信息了解多少呢?以下是由學習啦小編整理關于什么是信息的內容

  • 世界上最長的狙擊槍
    世界上最長的狙擊槍

    槍支成為了戰(zhàn)爭中的主力武器,而狙擊槍更是槍中之王,小編今天來為大家深入了解世界最長的狙擊槍。 世界上最長的狙擊槍 NTW-20型20mm大口徑狙擊步槍是

  • 世界上人均壽命最長的國家
    世界上人均壽命最長的國家

    目前世界上人均壽命最長的國家是日本。世界衛(wèi)生組織發(fā)布的2015年版《世界衛(wèi)生統計》報告顯示,2013年日本人平均壽命為84歲,蟬聯全球第一。那么日本人

2074306