網絡安全的含義:
網絡安全是指網絡系統的硬件,軟件及其系統中的數據收到保護,不受偶然的或者惡意的原因而遭到破壞、更改、洩露,系統連續可靠正常的運行,網絡服務不中斷。
網絡安全的威脅包括非授權訪問、信息洩露和拒絕服務。
非授權訪問(unauthorizedaccess):一個非授權的人入侵。主要有以下幾種形式:假冒、身份攻擊、非法用戶進入網絡系統進行違法操作、合法用戶以未授權方式進行操作等。
信息洩露(disclosureof information):造成将有價值的高度機密的信息暴露給無權訪問該信息的人的所有問題。
拒絕服務(denial ofservice):使得系統難以或不可能繼續執行任務的所有問題。如通過向服務器發送大量垃圾信息或幹擾信息的方式,導緻服務器無法向正常用戶提供服務的現象。
網絡安全的威脅還包括人為的因素。
不管是什麼樣的網絡系統都離不開人的管理,但又大多數缺少安全管理員,特别是高素質的網絡管理員。
此外,缺少網絡安全管理的技術規範,缺少定期的安全測試與檢查,更缺少安全監控。令人擔憂的許多網絡系統已使用多年,但網絡管理員與用戶的注冊、口令等還是處于缺省狀态。
信息安全标準包括TCSEC标準和CC标準。
在TCSEC中,美國國防部按信息的等級和應用采用的響應措施,将計算機安全從高到低分為:A、B、C、D四類八個級别,共27條評估準則。其中D為無保護級,C為自主保護級,B為強制保護級,A為驗證保護級。
CC标準主要考慮人為的信息威脅,也可以用于非人為因素導緻的威脅。
,更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!