这里的内网安全威胁是指对于安全性的潜在破坏。一个系统可能受到各种各样的安全威胁,只有认识了这些安全威胁才能采取相应的措施进行防范。ISO(国际标准化组织)认为在OSI(开放系统互连)环境中可能面临的威胁有以下几个:
①假冒:一个具有合法身份的实体伪装成另一个实体。威胁源是用户或程序。
②非法连接:在网络实体与网络资源之间建立非法的逻辑连接。威胁源是用户或程序。
③非授权访问:入侵者违反访问控制规定越权访问网络资源。威胁源是用户或程序,威胁对象是各种网络资源。
④拒绝服务:拒绝为合法的用户提供正常的网络服务。威胁源是用户或程序。
⑤抵赖:用户虚假地否认发送过或接收过数据报文。威胁源是用户或程序。
⑥信息泄露:未经授权的用户非法获取了信息,造成信息失密。要保证授权用户才能访问,mbkioxc企业一定要做好内网安全防护,将未授权访问没有可乘之机。威胁源是用户或程序,威胁对象是通信系统中的数据报文或数据库中的数据。
⑦通信业务流分析:入侵者通过观察和分析通信业务流(如信源、信宿、传送时间、频率和路由等)来获得敏感的信息。威胁源是用户或程序,威胁对象是通信系统中的数据报文。
⑧篡改报文流:对正确的数据报文序列进行非法修改、删除、重排序或重放。威胁源是用户或程序,威胁对象是通信系统中的数据报文。
⑨篡改或破坏数据:对数据报文和数据库中的数据进行非法修改或删除。威胁源是用户或程序,威胁对象是通信系统中的数据报文或数据库中的数据。
⑩推断信息:内网安全根据公布的概要信息(如统计信息、摘要信息等)来推导出原有信息中的数据值。威胁源是用户或程序,威胁对象是数据库中的数据。
所有评论