所谓的安全威胁是指对系统安全性的潜在破坏。一个系统可能受到各种各样的安全威胁,只有认识到这些安全威胁,才能采取相应的安全措施进行防范。通常,在开放的网络环境中,可能面临以下的安全威胁。非授权访问的威胁涉及受影响的用户数量和可能被泄露的信息。数据篡改或破坏对网络通信中的数据报和数据库中的数据进行非法修改或删除,威胁源是用户或程序,威胁对象是网络通信中的数据报或数据库中的数据。......
2023-10-18
要进行网络安全策略的制定和网络安全措施的建立和实施,必须首先知道哪些因素可能对网络安全造成威胁。常见的对网络安全造成影响的威胁主要有下面几点。
(1)人员管理因素
这包括由于缺乏责任心、工作中粗心大意造成意外事故;由于未经系统专业和业务培训匆匆上岗,使得工作人员缺乏处理突发事件和进行系统维护的经验;在繁忙的工作压力下,使操作失去条理;由于通信不畅,造成各部门间无法沟通;由于管理不当或缺失造成的事故;还有某些人由于其他原因进行蓄意报复甚至内部欺诈等。
(2)灾难因素
这包括火灾、水灾、地震、风暴、工业事故以及外来的蓄意破坏等。
(3)逻辑问题
没有任何软件开发机构有能力测试使用中的每一种可能性,因此可能存在软件错误;物理或网络问题会导致文件损坏,系统控制和逻辑问题也会导致文件损坏。在进行数据格式转换时,很容易发生数据损坏或数据丢失。系统容量达到极限时容易出现许多意外;由于操作系统本身的不完善造成错误;用户不恰当的操作需求也会导致错误。
(4)硬件故障
最常见的是磁盘故障,还有I/O控制器故障、电源故障(外部电源故障和内部电源故障)、受射线、腐蚀或磁场影响引起的存储器故障、介质、设备和其他备份故障,以及芯片和主板故障。
(5)网络故障
网卡或驱动程序问题;交换器堵塞;网络设备和线路引起的网络链接问题;辐射引起的工作不稳定问题。
(6)直接威胁
例如偷窃、在废弃的打印纸或磁盘搜寻有用信息、类似观看他人从键盘上敲入口令的间谍行为、通过伪装使系统出现身份鉴别错误等。(www.chuimin.cn)
(7)线缆链接
通过线路或电磁辐射进行网络接入,借助一些恶意的工具软件进行窃听、登录专用网络、冒名顶替。
(8)身份鉴别
用一个模仿的程序代替真正的程序登录界面,设置口令圈套,以窃取口令。高手使用很多技巧来破解登录口令;以超长字符串使口令加密算法失效。另外许多系统内部也存在用户身份鉴别漏洞,有些口令过于简单或长期不更改,甚至存在许多不设口令的账户,为非法侵入敞开了大门。
(9)恶意编程
通过编写恶意程序进行数据破坏。如代码炸弹,国内外都有程序员将代码炸弹写入机器的案例发生;还有病毒和特洛伊木马等。
(10)系统漏洞
操作系统提供的服务不受安全系统控制,造成不安全服务;在更改配置时,没有同时对安全配置做相应的调整;CPU与防火墙中可能存在由于系统设备、测试等原因留下的后门;网络操作系统和网络协议本身的安全漏洞等。
图7-1给出了常见的网络安全威胁。
图7-1 网络安全威胁
有关网络工程与设计的文章
所谓的安全威胁是指对系统安全性的潜在破坏。一个系统可能受到各种各样的安全威胁,只有认识到这些安全威胁,才能采取相应的安全措施进行防范。通常,在开放的网络环境中,可能面临以下的安全威胁。非授权访问的威胁涉及受影响的用户数量和可能被泄露的信息。数据篡改或破坏对网络通信中的数据报和数据库中的数据进行非法修改或删除,威胁源是用户或程序,威胁对象是网络通信中的数据报或数据库中的数据。......
2023-10-18
2017年,ESPN订阅数量约为8800万,相比于2010年,用户数量减少近1200万,下降了12%。ESPN订阅用户量持续下降的原因,一方面是由于美国有线电视订阅用户下降,另一方面高昂的订阅费用也成为用户流失的主要原因。Kagan的数据显示,2017年ESPN平均订阅费用为7.86美元,较2016年增长了9%,较2009年增长了146%。而2015年,ESPN以每年超过26亿美元买入了之后9个赛季的转播权,相较于1998年版权价格翻了近三番,高昂的版权成本极大地压缩了ESPN的利润空间。......
2023-11-16
然而,虚拟的网络世界烦冗复杂,网络文化往往混杂着种种不良信息,严重污染高校图书馆信息安全环境。高校图书馆的信息发布功能被大量的不良信息所利用,成为其传播的媒介和平台。这种情形严重干扰了图书馆正常的信息发布工作。(三)数据网络安全问题由于大数据更多的是基于一种网络数据服务的模式,网络节点的不断增加,网络安全对其将是一个严峻挑战。......
2023-07-06
黑熊宝宝正在“海滩学校”上课。熊宝宝们要学的东西有很多。一些尚未完全成年的灰熊从北美大陆跳岛而来,并在温哥华岛北部定居,但这里的黑熊主要生活在南部,所以它们还没有遭遇更为强大的灰熊。它们的主要威胁来自人类,大约每年有700只美洲黑熊被猎杀,如果以之前的统计下限为准,这就占了黑熊总数的10%。......
2023-10-16
数据存储的安全问题还包含一个经常被忽视的问题,即数据残留问题。数据残留是指存储在介质上的数据在被以某种方法进行删除或移动后,在介质内留下的一些物理残余。即在云计算环境中,数据残留有可能会无意泄露用户敏感信息给未授权的用户。该系统在用户指定的时刻会将相关的可执行文件及数据文件等进行销毁。总之,关于数据残留问题在目前还缺乏相应的彻底解决方案,即在物理层还缺乏必要的数据销毁机制。......
2023-11-18
威胁云端数据安全的因素很多,除去如天灾等自然因素外,主要包括技术因素、人员管理因素和政治法律因素等。在此情况下,数据的完整性和可用性受到攻击。这一类安全威胁因素除了自然灾害因素外,主要是由于内部人员造成的威胁因素,他们往往会逃避监控或审计等跟踪控制。从而数据安全也受到威胁。......
2023-11-18
发现在该系统注册的IR有1 811个,去除记录数不详的余1 740个,平均记录数为11 478条,中值为2 848条。记录数不足1万条的IR多达1321个,占总数的76%,呈现出典型的二八分布特征。2007年美国MIRACLE项目发布了全国IR普查报告。其中,已经建有IR的占11%,筹备阶段的占16%,计划阶段的占21%,另有52%的受访机构并不打算建设IR。13个影响IR成功的制约因素被分为强、中、弱三组。......
2023-11-27
有时候,整个“小镇”会遭到整片草原1/4的穴小鸮的围攻。尽管草原犬鼠的预警系统还算有效,但那些体形更大的捕食者对它们的威胁还是很大。当警报响起之后,所有的草原犬鼠像一个个好奇的小人儿一样,观察着周围的情况当捕食者出现时,哨兵会发出警告声。当发现危险时,草原犬鼠们会做出一系列的连锁反应。美洲獾是草原犬鼠最害怕的天敌之一。......
2023-10-16
相关推荐