一直很忙 2007-3-20 23:25
信息安全威胁的主要来源
信息安全威胁的主要来源%{ EX;@y
3m0pb#h6tef }3h
◆ 自然灾害、意外事故;3rYCel
nnL
UAY6FOW
◆ 计算机犯罪;
`5Fb8l:]e5_
*SceUZ
◆ 人为错误,比如使用不当,安全意识差等;
0\#v
vyG$k(O&aQe
\
;b
sTF;~
Uuw
◆ "黑客" 行为;
@-eQq
c2ew tQ;E1E
3_jTP%l
◆ 内部泄密;Z1mZ
[%o2n:G
D
{e-Yk0p%o#Y
◆ 外部泄密;
4M~G3L(Zqv:r
,l&pN3h,Ro&yP#x.m
◆ 信息丢失;
|l~OX'{My/E
BZpPv#^
◆ 电子谍报,比如信息流量分析、信息窃取等;
2lqg#X'n;K
oD4O b7F7c~$wx
◆ 信息战;7Is'\ WM
%CR^lr,E|3bG
◆ 网络协议自身缺陷缺陷,例如TCP/IP协议的安全问题等等。
,]W,Q\^Y#D
}/fRwo!@2|a
Vu5{
4^^;jb&~(e
主要的信息安全威胁J-u$mfmp4n&[&@
*|!B"XpQ,}^5p
|
P
◆ 窃取:非法用户通过数据窃听的手段获得敏感信息。,}h0u{vSFT
y5i[Bq'c ng[3wExT
◆ 截取:非法用户首先获得信息,再将此信息发送给真实接收者。
9m2DBj#@5O_|.?
Wc!I3@d4PK
◆ 伪造:将伪造的信息发送给接收者。
}1|2zhCb_)k'U&pZ
g7E#uX]k-q8F2C"b
◆ 篡改:非法用户对合法用户之间的通讯信息进行修改,再发送给接收者。
{
c%ILo!Xn"]
[!NOD#?h}
cnn
◆ 拒绝服务攻击:攻击服务系统,造成系统瘫痪,阻止合法用户获得服务。
d;^B'J3p1eG-V;L
A8d dT|bba;H&xX
◆ 行为否认:合法用户否认已经发生的行为。
S3j8A*?!jspN
]9_K/fW,aU-U
◆ 非授权访问:未经系统授权而使用网络或计算机资源。
hJC5E4F8f4Y`aIk
G!} B:z'?7ge
◆ 传播病毒:通过网络传播计算机病毒,其破坏性非常高,而且用户很难防范。$CO$j0\(Je!X!D9U*g3P
/s#ZTGW y6^4z`uN
N$_~B ?|
信息安全涉及的主要问题
Z"H1J/M |HY
bD
9ec!Nb;aC
◆ 网络攻击与攻击检测、防范问题
$B VeR$tX ^SH
!Ym]Ji^s
◆ 安全漏洞与安全对策问题
CG,O9j1J$Y+pwj?1?
B;V8@s)ug
◆ 信息安全保密问题
%dZ}&z-h
4EY!o9v&k2nPvF
◆ 系统内部安全防范问题
'h
Q tHF
\%}'H%ES
◆ 防病毒问题{*T.s/Ko8S7m'R5?
6X@`P.`,M)|
◆ 数据备份与恢复问题、灾难恢复问题
q&I@0T
}.W6zN
v-kj\"Vs
m,gV0a#[5EV7\
信息安全的实现目标