首頁 - 網(wǎng)校 - 題庫 - 直播 - 雄鷹 - 團(tuán)購 - 書城 - 模考 - 論壇 - 導(dǎo)航 - 510 -
首頁考試吧網(wǎng)校題庫直播雄鷹510團(tuán)購書城?論壇實(shí)用文檔作文大全寶寶起名
2014中考
法律碩士
2014高考
MBA考試
2015考研
MPA考試
在職研
中科院
考研培訓(xùn) 自學(xué)考試 成人高考
四 六 級
GRE考試
攻碩英語
零起點(diǎn)日語
職稱英語
口譯筆譯
申碩英語
零起點(diǎn)韓語
商務(wù)英語
日語等級
GMAT考試
公共英語
職稱日語
新概念英語
專四專八
博思考試
零起點(diǎn)英語
托?荚
托業(yè)考試
零起點(diǎn)法語
雅思考試
成人英語三級
零起點(diǎn)德語
等級考試
華為認(rèn)證
水平考試
Java認(rèn)證
職稱計(jì)算機(jī) 微軟認(rèn)證 思科認(rèn)證 Oracle認(rèn)證 Linux認(rèn)證
公 務(wù) 員
導(dǎo)游考試
物 流 師
出版資格
單 證 員
報(bào) 關(guān) 員
外 銷 員
價(jià)格鑒證
網(wǎng)絡(luò)編輯
駕 駛 員
報(bào)檢員
法律顧問
管理咨詢
企業(yè)培訓(xùn)
社會工作者
銀行從業(yè)
教師資格
營養(yǎng)師
保險(xiǎn)從業(yè)
普 通 話
證券從業(yè)
跟 單 員
秘書資格
電子商務(wù)
期貨考試
國際商務(wù)
心理咨詢
營 銷 師
司法考試
國際貨運(yùn)代理人
人力資源管理師
廣告師職業(yè)水平
衛(wèi)生資格 執(zhí)業(yè)醫(yī)師 執(zhí)業(yè)藥師 執(zhí)業(yè)護(hù)士
會計(jì)從業(yè)資格
基金從業(yè)資格
統(tǒng)計(jì)從業(yè)資格
經(jīng)濟(jì)師
精算師
統(tǒng)計(jì)師
會計(jì)職稱
法律顧問
ACCA考試
注冊會計(jì)師
資產(chǎn)評估師
高級經(jīng)濟(jì)師
審計(jì)師考試
高級會計(jì)師
注冊稅務(wù)師
國際內(nèi)審師
理財(cái)規(guī)劃師
美國注冊會計(jì)師
一級建造師
安全工程師
設(shè)備監(jiān)理師
公路監(jiān)理師
公路造價(jià)師
二級建造師
招標(biāo)師考試
物業(yè)管理師
電氣工程師
建筑師考試
造價(jià)工程師
注冊測繪師
質(zhì)量工程師
巖土工程師
注冊給排水
造價(jià)員考試
注冊計(jì)量師
環(huán)保工程師
化工工程師
暖通工程師
咨詢工程師
結(jié)構(gòu)工程師
城市規(guī)劃師
材料員考試
監(jiān)理工程師
房地產(chǎn)估價(jià)
土地估價(jià)師
安全評價(jià)師
房地產(chǎn)經(jīng)紀(jì)人
投資項(xiàng)目管理師
環(huán)境影響評價(jià)師
土地登記代理人
寶寶起名
繽紛校園
實(shí)用文檔
入黨申請
英語學(xué)習(xí)
思想?yún)R報(bào)
作文大全
工作總結(jié)
求職招聘 論文下載 直播課堂

計(jì)算機(jī)三級信息安全技術(shù):安全事件分類分級指南二

“計(jì)算機(jī)三級信息安全技術(shù):安全事件分類分級指南”提供給各位考生備考,希望對大家有所幫助!

  4信息安全事件分類

  4.1考慮要素與基本分類

  信息安全事件可以是故意、過失或非人為原因引起的,本指導(dǎo)性技術(shù)文件綜合考慮信息安全事件的起因、表現(xiàn)、結(jié)果等,對信息安全事件進(jìn)行分類。

  信息安全事件分為有害程序事件、網(wǎng)絡(luò)攻擊事件、信息破壞事件、信息內(nèi)容安全事件、設(shè)備設(shè)施故障、災(zāi)害性事件和其他信息安全事件等7個(gè)基本分類,每個(gè)基本分類分別包括若干個(gè)子類。

  4.2事件分類

  4.2.1有害程序事件(MI)

  有害程序事件是指蓄意制造、傳播有害程序,或是因受到有害程序性的影響而導(dǎo)致的信息安全事件。有害程序是指插入到信息系統(tǒng)中的一段程序,有害程序危害系統(tǒng)中數(shù)據(jù)、應(yīng)用程序或操作系統(tǒng)的保密性、完整性或可用性,或影響信息系統(tǒng)的正常運(yùn)行。

  有害程序事件包括計(jì)算機(jī)病毒事件、蠕蟲事件、特洛伊木馬事件、僵尸網(wǎng)絡(luò)事件、混合攻擊程序事件、網(wǎng)頁內(nèi)嵌惡意代碼事件和其他有害程序事件等7個(gè)子類,說明如下:

  a)計(jì)算機(jī)病毒事件(CVI)是指蓄意制造、傳播計(jì)算機(jī)病毒,或是因受到計(jì)算機(jī)病毒影響而導(dǎo)致的信息安全事件,計(jì)算機(jī)病毒是指編制或者再計(jì)算機(jī)程序中插入的一組計(jì)算機(jī)指令或者程序代碼,它可以破壞計(jì)算機(jī)功能或者毀壞數(shù)據(jù),影響計(jì)算機(jī)使用,并能自我復(fù)制并傳播的有害程序。

  b)蠕蟲事件(WI)是指蓄意制造、傳播蠕蟲,或是因受到蠕蟲影響而導(dǎo)致的信息安全事件。蠕蟲是指除計(jì)算機(jī)以外,利用信息系統(tǒng)缺陷,通過網(wǎng)絡(luò)自動復(fù)制并傳播的有害程序。

  c)特洛伊木馬事件(THI)是指蓄意制造、傳播特洛伊木馬程序,或是因受到特洛伊木馬程序影響而導(dǎo)致的信息安全事件,特洛伊木馬程序是指偽裝在信息系統(tǒng)中的一種有害程序,具有控制該系統(tǒng)或進(jìn)行信息竊取等對該信息系統(tǒng)有害的功能。

  d)將是網(wǎng)絡(luò)事件(BI)是指利用僵尸工具軟件,形成將是網(wǎng)絡(luò)而導(dǎo)致的信息安全事件。僵尸網(wǎng)絡(luò)是指網(wǎng)絡(luò)上受到黑客集中控制的一群計(jì)算機(jī),它可以被用于伺機(jī)發(fā)起網(wǎng)絡(luò)攻擊,進(jìn)行信息竊取或傳播木馬、蠕蟲等其他有害程序。

  e)混合攻擊程序事件(BAI)是指蓄意制造、傳播混合攻擊程序,或是因受到混合攻擊程序影響而導(dǎo)致的信息安全事件;旌瞎舫绦蚴侵咐枚喾N方法傳播和感染其他系統(tǒng)的有害程序,可能兼有計(jì)算機(jī)病毒、蠕蟲、木馬或僵尸網(wǎng)絡(luò)等多種特征;旌瞎舫绦蚴录部梢允且幌盗杏泻Τ绦蚓C合作用的結(jié)果,例如一個(gè)計(jì)算機(jī)病毒或蠕蟲在侵入系統(tǒng)后安裝木馬程序等。

  f)網(wǎng)頁內(nèi)嵌惡意代碼事件(WBPI)是指蓄意制造、傳播網(wǎng)頁內(nèi)嵌惡意代碼,或是因受到網(wǎng)頁內(nèi)嵌惡意代碼影響而導(dǎo)致的惡意安全事件。網(wǎng)頁內(nèi)嵌惡意代碼是指內(nèi)嵌在網(wǎng)頁中,未經(jīng)允許由瀏覽器執(zhí)行,影響信息系統(tǒng)正常運(yùn)行的有害程序。

  g)其他有害程序事件(OMI)是指不能包含在以上6個(gè)子類之中的有害程序事件。

  4.2.2網(wǎng)絡(luò)攻擊事件(NAI)

  網(wǎng)絡(luò)攻擊事件是指通過網(wǎng)絡(luò)或其他技術(shù)手段,利用信息系統(tǒng)的配置缺陷、協(xié)議缺陷、程序缺陷或使用暴力攻擊對信息系統(tǒng)實(shí)施攻擊,并造成信息系統(tǒng)異;?qū)π畔⑾到y(tǒng)當(dāng)前運(yùn)行造成潛在危害的信息安全事件。

  網(wǎng)絡(luò)攻擊事件包括拒絕服務(wù)攻擊事件、后門攻擊事件、漏洞攻擊事件、網(wǎng)絡(luò)掃描竊聽事件、網(wǎng)絡(luò)釣魚事件、干擾事件和其他網(wǎng)絡(luò)攻擊事件等7個(gè)子類,說明如下:

  a)拒絕服務(wù)攻擊事件(DOSAI)是指利用信息系統(tǒng)缺陷,或通過暴力攻擊的手段,以大量消耗信息系統(tǒng)的CPU、內(nèi)存、磁盤空間或網(wǎng)絡(luò)帶寬等資源,從而影響信息系統(tǒng)正常運(yùn)行為目的的信息安全事件;

  b)后門攻擊事件(BDAI)是指利用軟件系統(tǒng)、硬件系統(tǒng)設(shè)計(jì)過程中留下的后門或有害程序所設(shè)置的后門而對信息系統(tǒng)實(shí)施的攻擊的信息安全事件;

  c)漏洞攻擊事件(VAI)是指除拒絕服務(wù)攻擊事件和后門攻擊事件之外,利用信息系統(tǒng)配置缺陷、協(xié)議缺陷、程序缺陷等漏洞,對信息系統(tǒng)實(shí)施攻擊的信息安全事件;

  d)網(wǎng)絡(luò)掃描竊聽事件(NSET)是指利用網(wǎng)絡(luò)掃描或竊聽軟件,獲取信息系統(tǒng)網(wǎng)絡(luò)配置、端口、服務(wù)、存在的脆弱性等特征而導(dǎo)致的信息安全事件;

  e)網(wǎng)絡(luò)釣魚事件(PI)是指利用欺騙性的計(jì)算機(jī)網(wǎng)絡(luò)繼續(xù),使用戶泄露重要信息而導(dǎo)致的信息安全事件。例如,利用欺騙性電子郵件獲取用戶銀行賬號密碼等;

  f)干擾事件(II)是指通過技術(shù)手段對網(wǎng)絡(luò)進(jìn)行干擾,或?qū)V播電視有線或無線傳徐網(wǎng)絡(luò)進(jìn)行插播,對衛(wèi)星廣播電視信號非法攻擊等導(dǎo)致的信息安全事件;

  g)其他網(wǎng)絡(luò)攻擊事件(ONAI)是指不能被包含在以上6個(gè)子類之中的網(wǎng)絡(luò)攻擊事件。

1 2 3 下一頁
文章搜索
版權(quán)聲明:如果計(jì)算機(jī)等級考試網(wǎng)所轉(zhuǎn)載內(nèi)容不慎侵犯了您的權(quán)益,請與我們聯(lián)系800@exam8.com,我們將會及時(shí)處理。如轉(zhuǎn)載本計(jì)算機(jī)等級考試網(wǎng)內(nèi)容,請注明出處。
Copyright © 2004- 考試吧計(jì)算機(jī)等級考試網(wǎng) All Rights Reserved 
中國科學(xué)院研究生院權(quán)威支持(北京) 電 話:010-62168566 傳 真:010-62192699