网站首页  用户名:密码:记住登录名

蒋飞的博客

个人档案

蒋飞

上海
室内设计师

日志分类

最近访客

最新评论

友情链接

统计信息

博客:3 篇
评论:0
访问:正在读取...

日志

从OSI环境中面临的安全威胁来看内网安全防护的重要性

(2011-12-08 14:56)
标签:

 这里的内网安全威胁是指对于安全性的潜在破坏。一个系统可能受到各种各样的安全威胁,只有认识了这些安全威胁才能采取相应的措施进行防范。ISO(国际标准化组织)认为在OSI(开放系统互连)环境中可能面临的威胁有以下几个:

  

  ①假冒:一个具有合法身份的实体伪装成另一个实体。威胁源是用户或程序。

  ②非法连接:在网络实体与网络资源之间建立非法的逻辑连接。威胁源是用户或程序。

  ③非授权访问:入侵者违反访问控制规定越权访问网络资源。威胁源是用户或程序,威胁对象是各种网络资源。

  ④拒绝服务:拒绝为合法的用户提供正常的网络服务。威胁源是用户或程序。

  ⑤抵赖:用户虚假地否认发送过或接收过数据报文。威胁源是用户或程序。

  ⑥信息泄露:未经授权的用户非法获取了信息,造成信息失密。要保证授权用户才能访问,mbkioxc企业一定要做好内网安全防护,将未授权访问没有可乘之机。威胁源是用户或程序,威胁对象是通信系统中的数据报文或数据库中的数据。

  ⑦通信业务流分析:入侵者通过观察和分析通信业务流(如信源、信宿、传送时间、频率和路由等)来获得敏感的信息。威胁源是用户或程序,威胁对象是通信系统中的数据报文。

  ⑧篡改报文流:对正确的数据报文序列进行非法修改、删除、重排序或重放。威胁源是用户或程序,威胁对象是通信系统中的数据报文。

  ⑨篡改或破坏数据:对数据报文和数据库中的数据进行非法修改或删除。威胁源是用户或程序,威胁对象是通信系统中的数据报文或数据库中的数据。

  ⑩推断信息:内网安全根据公布的概要信息(如统计信息、摘要信息等)来推导出原有信息中的数据值。威胁源是用户或程序,威胁对象是数据库中的数据。

相关信息:监控工程 上海监控维护

  • 西南最大冷链物流基地今日奠基
  • 银犁冷藏物流中心正式奠基将推动整个冷链物流市场格局
  • 分享到 分享到豆瓣 分享到开心网 分享到新浪微博 分享到人人网
    评论 (0) | 阅读 (91) | 类别 内网安全  

    所有评论

    登录发表评论
    用户名   密码   注册