| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> 网络协议 -> 网络安全——风险评估 -> 正文阅读 |
|
[网络协议]网络安全——风险评估 |
风险分析资产保护有效的风险分析始于需要保护的资产和资源的鉴别 资产类型
攻击源:
内部网络的威胁更大 资产的损失:
安全强度和安全代价的折中:考虑:
攻击攻击的类型: 信息安全包括数据安全和系统安全 数据安全
系统安全 主动攻击和被动攻击1.被动攻击: 窃听、监听都具有被动攻击的本性、攻击者的目的是获取正在传输的信息。 对于被动攻击强调的是阻止而不是检测 2.主动攻击:
访问攻击
篡改攻击
拒绝服务攻击拒绝合法用户使用系统、信息、能力等各种资源。 (1)拒绝访问信息:信息不可用 (2)拒绝访问应用:操纵或者显示信息的应用。 (3)拒绝访问系统:使系统宕机 (4)拒绝访问通信:切断电缆,干扰无线电通信,过量的通信负载 否认攻击针对信息的可审性 (1)假冒 (2)否认 风险管理风险就是丢失需要保护的资源的可能性。 漏洞+威胁=风险 漏洞是攻击的可能的途径 威胁包括:1.目标 2.代理 3.事件 风险识别: 对于一个组织来说,识别风险除了要识别漏洞和威胁外,还应考虑已有的对策和预防措施 风险测量: 风险测量必须识别出在受到攻击后该组织需要付出的代价。 |
|
网络协议 最新文章 |
使用Easyswoole 搭建简单的Websoket服务 |
常见的数据通信方式有哪些? |
Openssl 1024bit RSA算法---公私钥获取和处 |
HTTPS协议的密钥交换流程 |
《小白WEB安全入门》03. 漏洞篇 |
HttpRunner4.x 安装与使用 |
2021-07-04 |
手写RPC学习笔记 |
K8S高可用版本部署 |
mySQL计算IP地址范围 |
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/25 21:36:16- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |