信息系统中通常有那些不安全的因素
1个回答
关注
展开全部
您好,信息系统中通常有那些不安全的因素?亲,很高兴为您解答?信息系统不安全的因素:危害信息系统的安全的因素主要有自然灾害和人为灾害两大类:自然灾害是由一些人类不可控制的因素引起的。主要有地震、火山爆发、洪水、台风等。人为因素有可以分为有意灾害和无意灾害。有意灾害主要指一些人员违纪违法和犯罪,非法侵入或破坏信息系统,给信息系统安全带来的危害。无意灾害主要指失误操作、故障及火灾等一些因素,给信息系统安全带来的危害。
咨询记录 · 回答于2022-12-08
信息系统中通常有那些不安全的因素
您好,信息系统中通常有那些不安全的因素?亲,很高兴为您解答?信息系统不安全的因素:危害信息系统的安全的因素主要有自然灾害和人为灾害两大类:自然灾害是由一些人类不可控制的因素引起的。主要有地震、火山爆发、洪水、台风等。人为因素有可以分为有意灾害和无意灾害。有意灾害主要指一些人员违纪违法和犯罪,非法侵入或破坏信息系统,给信息系统安全带来的危害。无意灾害主要指失误操作、故障及火灾等一些因素,给信息系统安全带来的危害。
信息系统中通常有那些不安全的因素1.人为的无意失误如操作人员安全配置不当造成的安全漏洞、用户安全意识不强、用户口令选择脆弱、用户将自己的账号随意转借他人或与别人共享等,都会对网络安全带来威胁。2.人为的恶意攻击人为的恶意攻击包括主动攻击和被动攻击,这是计算机安全所面临的最大威胁。主动攻击是指攻击者利用网络本身的缺陷主动侵入网络和计算机系统,涉及修改数据流或生成假的数据流。主动攻击的种类很多,主要包括假冒、重放、修改报文和拒绝服务等手段。假冒是一个实体假装成另一个实体,它往往连同另一类主动攻击一起进行。例如,假冒成合法的发送者把篡改过的信息发送给接收者;重放包含数据单元的被动捕获,随之再重传这些数据,从而产生一个未经授权的效果;修改报文意味着合法报文的部分内容已被修改,或者将报文延迟或重新排序,从而导致未授权的操作;拒绝服务则阻止或禁止通信设施的正常使用和管理,这种攻击可能针对特定的目标(如安全审计服务),抑制所有报文直接送到目的站,也可能破坏整个网络,使网络不可用或通过报文过载,从而降低网络性能
被动攻击是指攻击者不影响网络和计算机系统的正常工作,对网络进行流量分析、窃听、截获正常的网络通信和系统服务过程,并对截获数据进行分析,获得有用的数据,以达到其攻击的目的。被动攻击主要针对信息的保密性进行攻击,其特点是难于发觉,因为一般而言,在网络和系统没有出现任何异常的情况下,没有人会关心发生过什么被动攻击。所以,数据加密传输是防范被动攻击的主要对策。3.天灾人祸主要是指那些不可预测的自然灾害或人为恶性事件。例如,台风、地震、火山喷发、洪水等自然灾害,以及人为纵火、恶意破坏、恶意偷盗、恐怖事件等。虽然对一个部门的内部网络来说,发生天灾人祸的几率是非常小的,但是一旦发生,后果将是非常严重的,甚至是毁灭性的