計算機網(wǎng)絡安全所面臨的威脅主要可分為兩大類:一是對網(wǎng)絡中信息的威脅,,二是對網(wǎng)絡中設備的威脅。從人的因素 考慮,,影響網(wǎng)絡安全的因素包括:
計算機網(wǎng)絡需要以下3個方面的安全性: (1)保密性:計算機中的信息只能授予訪問權(quán)限的用戶讀?。ò@示、打印等,,也包含暴露信息存在的事實),。 (2)數(shù)據(jù)完整性:計算機系統(tǒng)中的信息資源只能被授予權(quán)限的用戶修改。 (3)可利用性:具有訪問要限的用戶在需要時可以利用計算機系統(tǒng)中的信息資源,,得到密文,。 網(wǎng)絡安全威脅包括似的網(wǎng)絡信息被竊聽、重傳,、篡改,、拒絕服務攻擊,并導致網(wǎng)絡行為否認,、電子欺騙,、非授權(quán)訪問、傳播病毒等問題,。 1,、竊聽:攻擊者通過監(jiān)視網(wǎng)絡數(shù)據(jù)獲得敏感信息,從而導致信息泄密。主要表現(xiàn)為網(wǎng)絡上的信息被竊聽,這種僅竊聽而不破壞網(wǎng)絡中傳輸信息的網(wǎng)絡侵犯者被稱為消極侵犯者,。惡意攻擊者往往以此為基礎,再利用其它工具進行更具破壞性的攻擊,; 2、重傳:攻擊者事先獲得部分或全部信息,以后將此信息發(fā)送給接收者,; 3,、篡改:攻擊者對合法用戶之間的通訊信息進行修改、刪除,、插入,再將偽造的信息發(fā)送給接收者,這就是純粹的信息破壞,這樣的網(wǎng)絡侵犯者被稱為積極侵犯者,。積極侵犯者截取網(wǎng)上的信息包,并對之進行更改使之失效,或者故意添加一些有利于自己的信息,起到信息誤導的作用; 4,、拒絕服務攻擊:攻擊者通過某種方法使系統(tǒng)響應減慢甚至癱瘓,阻止合法用戶獲得服務,; 5、行為否認:通訊實體否認已經(jīng)發(fā)生的行為,; 6 ,、電子欺騙 通過假冒合法用戶的身份來進行網(wǎng)絡攻擊,從而達到掩蓋攻擊者真實身份,嫁禍他人的目的; 7、非授權(quán)訪問:沒有預先經(jīng)過同意,就使用網(wǎng)絡或計算機資源被看作非授權(quán)訪問,。它主要有以下幾種形式:假冒,、身份攻擊、非法用戶進入網(wǎng)絡系統(tǒng)進行違法操作,、合法用戶以未授權(quán)方式進行操作等,; 8、傳播病毒,、通過網(wǎng)絡傳播計算機病毒,其破壞性非常高,而且用戶很難防范,。如眾所周知的CIH病毒、愛蟲病毒,、紅色代碼、尼姆達病毒,、求職信,、歡樂時光病毒等都具有極大的破壞性,嚴重的可使整個網(wǎng)絡陷入癱瘓。 |
|
來自: 網(wǎng)管愛好者 > 《待分類》