freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

ch02網(wǎng)絡(luò)攻擊行為分析(已修改)

2025-05-29 08:41 本頁(yè)面
 

【正文】 攻擊信息安全的行為分析 第 2 章 2 基本內(nèi)容 ?網(wǎng)絡(luò)信息安全技術(shù)與黑客攻擊技術(shù)都源于同一技術(shù)核心,即網(wǎng)絡(luò)協(xié)議和底層編程技術(shù),不同的是怎么使用這些技術(shù)。 ?很多軟件或設(shè)備可以為網(wǎng)絡(luò)管理和安全提供保障,但當(dāng)被別有用心的人所利用時(shí),就成了黑客工具,就象刀具,是基本生活用具,又可成為殺人兇器。我們要做到 “ 知己知彼 ” ,才能 “ 百戰(zhàn)不殆 ” ,對(duì)黑客的攻擊手段、途徑、方法和工具了解得越多,越有利于保護(hù)網(wǎng)絡(luò)和信息的安全。 ?在介紹信息安全技術(shù)以前,本章先來(lái)分析與黑客攻擊相關(guān)的知識(shí)。 3 安全問(wèn)題的起源和常見(jiàn)威脅 ? 信息安全問(wèn)題的起源 ? 信息安全問(wèn)題是一個(gè)系統(tǒng)問(wèn)題 ? 計(jì)算機(jī)網(wǎng)絡(luò)是目前信息處理的主要環(huán)境和信息傳輸?shù)闹饕d體 ? 互聯(lián)網(wǎng)的 “ 無(wú)序、無(wú)界、匿名 ” 三大基本特征也決定了網(wǎng)絡(luò)信息的不安全 4 安全問(wèn)題的起源和常見(jiàn)威脅 ? 物理安全風(fēng)險(xiǎn) ? 計(jì)算機(jī)本身和外部設(shè)備乃至網(wǎng)絡(luò)和通信線路面臨各種風(fēng)險(xiǎn),如各種自然災(zāi)害、人為破壞、操作失誤、設(shè)備故障、電磁干擾、被盜和各種不同類型的不安全因素所致的物質(zhì)財(cái)產(chǎn)損失、數(shù)據(jù)資料損失等。 5 電磁泄露 ))))))))))) 6 安全問(wèn)題的起源和常見(jiàn)威脅 ? 系統(tǒng)風(fēng)險(xiǎn) ——組件的脆弱性 ? 硬件組件:設(shè)計(jì)、生產(chǎn)工藝或制造商 ? 軟件組件: “ 后門(mén) ” 、設(shè)計(jì)中的疏忽、不必要的功能冗余、邏輯混亂及其他不按信息系統(tǒng)安全等級(jí)要求進(jìn)行設(shè)計(jì)的安全隱患 ? 網(wǎng)絡(luò)和通信協(xié)議: TCP/IP協(xié)議簇先天不足 ? 缺乏對(duì)用戶身份的鑒別 ? 缺乏對(duì)路由協(xié)議的鑒別認(rèn)證 ? TCP/UDP的缺陷 7 8 軟件“復(fù)雜性” 9 安全問(wèn)題的起源和常見(jiàn)威脅 ? 網(wǎng)絡(luò)與應(yīng)用風(fēng)險(xiǎn) ——威脅和攻擊 ? 對(duì)數(shù)據(jù)通信系統(tǒng)的威脅包括: ? 對(duì)通信或網(wǎng)絡(luò)資源的破壞 ? 對(duì)信息的濫用、訛用或篡改 ? 信息或網(wǎng)絡(luò)資源的被竊、刪除或丟失 ? 信息的泄露 ? 服務(wù)的中斷和禁止 ? 威脅和攻擊的來(lái)源 ? 內(nèi)部操作不當(dāng) ? 內(nèi)部管理不嚴(yán)造成系統(tǒng)安全管理失控 ? 來(lái)自外部的威脅和犯罪 10 安全問(wèn)題的起源和常見(jiàn)威脅 信息源 信息目的地 正常信息流向 信息源 信息目的地 中斷服務(wù) 偵聽(tīng) 信息源 信息目的地 信息源 信息目的地 修改 信息源 信息目的地 偽造 11 安全問(wèn)題的起源和常見(jiàn)威脅 ? 管理風(fēng)險(xiǎn) ? 安全大師 Bruce Schneier: “ 安全是一個(gè)過(guò)程 (Process),而不是一個(gè)產(chǎn)品( Product) ” 。 ? 單純依靠安全設(shè)備是不夠的,它是一個(gè)匯集了硬件、軟件、網(wǎng)絡(luò)、人以及他們之間的相互關(guān)系和接口的系統(tǒng)。 ? 網(wǎng)絡(luò)與信息系統(tǒng)的實(shí)施主體是人,安全設(shè)備與安全策略最終要依靠人才能應(yīng)用與貫徹。 12 ? 計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)所面臨的威脅大體可分為兩種:一是針對(duì)網(wǎng)絡(luò)中信息的威脅;二是針對(duì)網(wǎng)絡(luò)中設(shè)備的威脅。 ? 如果按威脅的對(duì)象、性質(zhì)則可以細(xì)分為四類: ?第一類是針對(duì)硬件實(shí)體設(shè)施 ?第二類是針對(duì)軟件、數(shù)據(jù)和文檔資料 ?第三類是兼對(duì)前兩者的攻擊破壞 ?第四類是計(jì)算機(jī)犯罪。 影響信息安全的人員分析 13 安全威脅的來(lái)源 ? 不可控制的自然災(zāi)害,如地震、雷擊 ? 惡意攻擊、違紀(jì)、違法和計(jì)算機(jī)犯罪 ? 人為的無(wú)意失誤和各種各樣的誤操作 ? 計(jì)算機(jī)硬件系統(tǒng)的故障 ? 軟件的 “ 后門(mén) ” 和漏洞
點(diǎn)擊復(fù)制文檔內(nèi)容
環(huán)評(píng)公示相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
公安備案圖鄂ICP備17016276號(hào)-1