网络安全中的威胁可以分为几类?老男孩网络安全培训班
老男孩IT教育
常见问题
2022年4月22日 11:10
如今信息化时代在快速发展,网络安全也已经深入到我们生活的方方面面,变得尤为重要,因此也吸引了无数年轻人选择进入网络安全行业,那你知道网络安全的威胁可以分为哪几类吗?请看下文:
如今信息化时代在快速发展,网络安全也已经深入到我们生活的方方面面,变得尤为重要,因此也吸引了无数年轻人选择进入网络安全行业,那你知道网络安全的威胁可以分为哪几类吗?请看下文:
一、从威胁来源区分
内部威胁:80%的计算机犯罪都与系统安全遭受损害的内部攻击有密切关系,内部人员对机构的运作、结构熟悉,导致攻击不易被发觉,内部人员最容易接触敏感信息,危害的往往是机构最核心的数据、资源等。能用来放置内部威胁的保护方法就是,对工作人员进行仔细审查、指定完善的安全策略;增强访问控制系统。
外部威胁:也被称为远程攻击,可以使用的方法有:搭线、截取辐射,冒充为系统的授权用户,或冒充为系统的组成部分,为鉴别或访问控制机制设置旁路。
二、从造成的结果区分
被动威胁:对信息的非授权泄露而未改变系统状态,如信息窃取、密码破译、信息流量分析等,此威胁不会导致对系统中所含信息的任何篡改,而且系统的操作与状态不受改变,但有用的信息可能被盗窃并被用于非法目的。
主动威胁:是对系统的状态进行故意的非授权的改变,一个非授权的用户不怀好意地改动路由选择表就是主动威胁的一个例子,与安全有关的主动威胁的例子可能是:入侵、篡改信息、充发信息、重放等。
三、从威胁的动机区分
偶发性威胁:指那些不带预谋企图的威胁,包括自然灾害、系统故障、操作失误和软件出错。人为的无意失误包括:操作员安全配置不当造成的安全漏洞,用户安全意识不强,用户口令选择不慎等。
故意性威胁:指对计算机系统的有意图、有目的的威胁,范围可从使用监视工具进行随意的检测到使用特别的系统知识进行精心的攻击。一种故意性威胁如果实现就可认为是一种攻击,人为的恶意攻击,这是计算机网络所面临的最大威胁。
关于"网络安全中的威胁可以分为几类?"的话题到这里就结束了,老男孩IT教育师资力量雄厚,由10年以上经验的网络安全技术大咖倾情授课,完整实训案例、前沿技术成果展示、行业必备技能传授,只为成就更好的你。
推荐阅读:
