华华早起,一起学习。大家好,本文我们一起认识网络安全威胁。
网络安全威胁是利用网络中所存在的缺陷,从而导致系统出现非授权访问、信息泄露、资源消耗或者被破坏等情况。在网络中,绝对的安全软件、设备或者体系结构是不存在的。同时,安全与效率是一对相互制约的关系实体。在网络安全中,在一定的环境中,应该选择使用一种“合适”的安全策略和安全制度,以增加系统安全程度的同时,保证高效的生产或工作。
网络安全威胁有如下几类:网络攻击类和网络安全漏洞类。网络攻击可以分为主动攻击、被动攻击和内部人员攻击。
网络攻击是指通过技术手段获取非授权资源或者达到预定攻击目标的行为。法律上对于攻击的界定是:网络攻击“仅仅发生在入侵行为完全完成而且入侵者已经在目标网络内”,业内对于攻击的理解是:凡是能够使得一个网络受到破坏的行为都被认为是攻击。
被动攻击是指攻击者通过对网络中现有的正常数据流进行监视、分析等操作,以获得有用信息的一种攻击方式。被动攻击是一种最为隐蔽的攻击方式,针对被动攻击的重点是预防,如采用数据加密。常见的被动攻击有:窃听和流量分析。
主动攻击是指攻击者试图通过技术手段,突破预设的网络安全防护,以获取有价值的信息的攻击方式。这种攻击会对现有网络数据进行篡改、截获或对现有网络系统造成故障等。对于这种攻击方式,除了进行预防之外,重点是对其进行检测。常见的主动攻击有:假冒、重放、数据完整性破坏、拒绝服务和数据泄露。
内部人员攻击是指由单位内部的职工或者工作人员实施的,有意或者无意的攻击。这种攻击一般由内部授权人员对信息系统或者网络系统进行操作过程中产生,尤其是无意识的操作对信息系统或者网络系统造成破坏。
在网络系统中各种网络设备、网络终端、操作系统、数据库、信息系统等都存在着各种各样的安全漏洞。掌握和了解现有系统中存在的安全漏洞,是预防网络攻击的最主要的发展方向,也是反攻击工具的主要设计思路。
好,网络安全威胁:网络攻击和安全漏洞就一起了解到这,感谢阅读。
浙公网安备 33010602011771号