freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

第1章信息安全基礎(chǔ)v3-資料下載頁(yè)

2025-02-15 16:19本頁(yè)面
  

【正文】 :以非法手段竊得對(duì)數(shù)據(jù)的使用權(quán),刪除、修改、插入或重發(fā)某些重要信息,以取得有益于攻擊者的響應(yīng);惡意添加,修改數(shù)據(jù),以干擾用戶的正常使用。 ? 信息破壞:它不斷對(duì)網(wǎng)絡(luò)服務(wù)系統(tǒng)進(jìn)行干擾,改變其正常的作業(yè)流程,執(zhí)行無(wú)關(guān)程序使系統(tǒng)響應(yīng)減慢甚至癱瘓,影響正常用戶的使用,甚至使合法用戶被排斥而不能進(jìn)入計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)或不能得到相應(yīng)的服務(wù)。 中國(guó)信息安全認(rèn)證中心 培訓(xùn)合作方徽標(biāo)與名稱 安全威脅的來(lái)源 ? 自然因素包括溫度、濕度、灰塵、雷擊、靜電、水災(zāi)、火災(zāi)、地震,空氣污染和設(shè)備故障等因素。 ? 人為因素,又分無(wú)意和故意。例如由于誤操作刪除了數(shù)據(jù)的疏忽和過(guò)失,而人為故意的破壞如黑客行為。 人為錯(cuò)誤 35% 人為忽略 25% 不滿意的雇員 15% 外部攻擊 10% 火災(zāi)、水災(zāi) 10% 其他 5% 中國(guó)信息安全認(rèn)證中心 培訓(xùn)合作方徽標(biāo)與名稱 安全威脅的種類 ? 從來(lái)源上分 – 內(nèi)部威脅: ? 80%的計(jì)算機(jī)犯罪都和系統(tǒng)安全遭受損害的內(nèi)部攻擊有密切的關(guān)系。 ?系統(tǒng)的合法用戶以非授權(quán)方式訪問(wèn)系統(tǒng)。防止內(nèi)部威脅的保護(hù)方法包括審查、合理的軟、硬件安全策略和系統(tǒng)配制、審計(jì)等。 – 外部威脅:外部威脅的實(shí)施也稱遠(yuǎn)程攻擊。例如搭線、冒充、截取電磁輻射等。 中國(guó)信息安全認(rèn)證中心 培訓(xùn)合作方徽標(biāo)與名稱 安全威脅的種類 ? 從威脅造成的結(jié)果上分 – 被動(dòng)威脅:對(duì)信息的非授權(quán)泄露但是未篡改任何信息, 并且系統(tǒng)的操作與狀態(tài)也 不受改變 。例:搭線竊聽(tīng) 、密碼破譯、信息流量分析等 。 – 主動(dòng)威脅 : 對(duì)系統(tǒng)的狀態(tài)進(jìn)行故意地非授權(quán) 改變 。包括:系統(tǒng)中信息、狀態(tài)或操作的篡改。 比如:非授權(quán)的用戶改動(dòng)路由選擇表、 插入偽消息、病毒等 。 中國(guó)信息安全認(rèn)證中心 培訓(xùn)合作方徽標(biāo)與名稱 安全威脅的種類 ? 從威脅動(dòng)機(jī)上分 – 偶發(fā)性威脅:指那些 不帶預(yù)謀企圖 的威脅,包括自然災(zāi)害、系統(tǒng)故障 , 操作失誤和軟件出錯(cuò)。 – 故意性威脅:指對(duì)計(jì)算機(jī)系統(tǒng)的 有意圖、有目的 的威脅。范圍可使用簡(jiǎn)單的監(jiān)視工具進(jìn)行隨意的檢測(cè),或使用特別的系統(tǒng)知識(shí)進(jìn)行精心的攻擊。一種故意的威脅如果實(shí)現(xiàn)就可認(rèn)為是一種“攻擊”、“入侵”。 中國(guó)信息安全認(rèn)證中心 培訓(xùn)合作方徽標(biāo)與名稱 安全威脅的表現(xiàn)形式 中國(guó)信息安全認(rèn)證中心 培訓(xùn)合作方徽標(biāo)與名稱 安全攻擊的分類 ? 被動(dòng)攻擊 – 主要是收集信息而不是進(jìn)行訪問(wèn),數(shù)據(jù)的合法用戶對(duì)這種活動(dòng)一點(diǎn)也不會(huì)覺(jué)察到。被動(dòng)攻擊包括嗅探、信息收集等攻擊方法。 ? 主動(dòng)攻擊 – 主動(dòng)攻擊包含攻擊者訪問(wèn)他所需信息的故意行為。 中國(guó)信息安全認(rèn)證中心 培訓(xùn)合作方徽標(biāo)與名稱 信息安全策略 ? 含義:什么是允許的,什么是不允許的 ? 兩種方法: – 凡是沒(méi)有被具體規(guī)定的,就是允許的 – 凡是沒(méi)有被具體規(guī)定的,就是不允許的 ? 安全策略包括: ? 制度 ? 技術(shù) ? 管理 – 三分技術(shù),七分管理 中國(guó)信息安全認(rèn)證中心 培訓(xùn)合作方徽標(biāo)與名稱 信息安全技術(shù)應(yīng)用方法 風(fēng)險(xiǎn)分析 安全策略設(shè)計(jì) 安全服務(wù)與安全機(jī)制設(shè)計(jì) 安全服務(wù)與安全機(jī)制的關(guān)系 安全服務(wù)配置 策略是基礎(chǔ) 謝謝! 中國(guó)信息安全認(rèn)證中心 培訓(xùn)合作方徽標(biāo)與名稱
點(diǎn)擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1