IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 网络协议 -> 网络安全——风险评估 -> 正文阅读

[网络协议]网络安全——风险评估

风险分析

资产保护

有效的风险分析始于需要保护的资产和资源的鉴别

资产类型

物理资源

知识资源

时间资源

信誉(感觉)资源

攻击源:

  1. 内部系统

  2. 办公室访问

  3. 广域网经营伙伴的访问

  4. 通过Internet的访问

  5. 通过modem池的访问等

内部网络的威胁更大

资产的损失:

  • 即时的损失

  • 长期的恢复需要的花费

安全强度和安全代价的折中:考虑:

  • 用户的方便程度

  • 管理的复杂性

  • 对现有系统的影响

  • 对于不同平台的支持

攻击

攻击的类型:

信息安全包括数据安全和系统安全

数据安全

阻断攻击(中断威胁):破坏信息的可用性

截取攻击(侦听威胁):破环信息的保密性

篡改攻击(修改威胁):破坏信息的完整性

伪造攻击(假冒威胁):破坏真实性

系统安全

主动攻击和被动攻击

1.被动攻击:

窃听、监听都具有被动攻击的本性、攻击者的目的是获取正在传输的信息。

对于被动攻击强调的是阻止而不是检测

2.主动攻击:

冒充攻击(伪装)

重放攻击(回答)

拒绝服务攻击

修改攻击:信件被修改

访问攻击

窥探

窃听

截获

篡改攻击

改变:改变已有的信息

插入:插入改变历史的信息

删除:将已有的数据去除

拒绝服务攻击

拒绝合法用户使用系统、信息、能力等各种资源。

(1)拒绝访问信息:信息不可用

(2)拒绝访问应用:操纵或者显示信息的应用。

(3)拒绝访问系统:使系统宕机

(4)拒绝访问通信:切断电缆,干扰无线电通信,过量的通信负载

否认攻击

针对信息的可审性

(1)假冒

(2)否认

风险管理

风险就是丢失需要保护的资源的可能性。

漏洞+威胁=风险

漏洞是攻击的可能的途径

威胁包括:1.目标 2.代理 3.事件

风险识别:

对于一个组织来说,识别风险除了要识别漏洞和威胁外,还应考虑已有的对策和预防措施

风险测量:

风险测量必须识别出在受到攻击后该组织需要付出的代价。

  网络协议 最新文章
使用Easyswoole 搭建简单的Websoket服务
常见的数据通信方式有哪些?
Openssl 1024bit RSA算法---公私钥获取和处
HTTPS协议的密钥交换流程
《小白WEB安全入门》03. 漏洞篇
HttpRunner4.x 安装与使用
2021-07-04
手写RPC学习笔记
K8S高可用版本部署
mySQL计算IP地址范围
上一篇文章      下一篇文章      查看所有文章
加:2022-10-17 13:08:02  更:2022-10-17 13:08:13 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/25 21:36:16-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码