導航:首頁 > 信息系統 > 信息安全有哪些漏洞

信息安全有哪些漏洞

發布時間:2024-12-21 22:49:20

❶ 對信息安全造成危害的有哪些

信息安全的威脅來自方方面面,不可一一羅列。但這些威脅根據其性質,基本上可以歸結為以下幾個方面:
(1) 信息泄露:保護的信息被泄露或透露給某個非授權的實體。
(2) 破壞信息的完整性:數據被非授權地進行增刪、修改或破壞而受到損失。 現代密碼學宗師——肖國鎮
(3) 拒絕服務:信息使用者對信息或其他資源的合法訪問被無條件地阻止。
(4) 非法使用(非授權訪問):某一資源被某個非授權的人,或以非授權的方式使用。
(5) 竊聽:用各種可能的合法或非法的手段竊取系統中的信息資源和敏感信息。例如對通信線路中傳輸的信號搭線監聽,或者利用通信設備在工作過程中產生的電磁泄露截取有用信息等。
(6) 業務流分析:通過對系統進行長期監聽,利用統計分析方法對諸如通信頻度、通信的信息流向、通信總量的變化等參數進行研究,從中發現有價值的信息和規律。
(7) 假冒:通過欺騙通信系統(或用戶)達到非法用戶冒充成為合法用戶,或者特權小的用戶冒充成為特權大的用戶的目的。我們平常所說的黑客大多採用的就是假冒攻擊。
(8) 旁路控制:攻擊者利用系統的安全缺陷或安全性上的脆弱之處獲得非授權的權利或特權。例如,攻擊者通過各種攻擊手段發現原本應保密,但是卻又暴露出來的一些系統「特性」,利用這些「特性」,攻擊者可以繞過防線守衛者侵入系統的內部。
(9) 授權侵犯:被授權以某一目的使用某一系統或資源的某個人,卻將此許可權用於其他非授權的目的,也稱作「內部攻擊」。
(10)抵賴:這是一種來自用戶的攻擊,涵蓋范圍比較廣泛,比如:否認自己曾經發布過的某條消息、偽造一份對方來信等。
(11)計算機病毒:這是一種在計算機系統運行過程中能夠實現傳染和侵害功能的程序,行為類似病毒,故稱作計算機病毒。
(12)信息安全法律法規不完善:由於當前約束操作信息行為的法律法規還很不完善,存在很多漏洞,很多人打法律的擦邊球,這就給信息竊取、信息破壞者以可趁之機。

閱讀全文

與信息安全有哪些漏洞相關的資料

熱點內容
餓了么在市區代理權怎麼拿 瀏覽:404
r程序如何新增一列數據 瀏覽:349
房產信息聯網哪個城市 瀏覽:147
規格質量技術參數指的是什麼 瀏覽:153
如何製作網上的小程序 瀏覽:455
微信大數據如何關閉 瀏覽:380
如何利用現代技術測量鍵參數 瀏覽:904
15世紀中國的航海技術怎麼樣 瀏覽:340
用身份證買車票都顯示什麼信息 瀏覽:437
青蛙哪個季節可以在菜市場買到 瀏覽:57
為什麼中小企業不能用小程序收場 瀏覽:24
黃金怎麼交易最佳 瀏覽:507
方證證券開戶後如何進入交易軟體 瀏覽:54
廣州中葯材交易會什麼時間開 瀏覽:892
如何做好新產品質量管控 瀏覽:653
數據採集包含哪些信息 瀏覽:212
退休認證用什麼小程序 瀏覽:439
大慶有哪些農機市場 瀏覽:330
市場上有些什麼東西不能買 瀏覽:453
石井錦東批發市場有多少 瀏覽:936