必胜高考网_全国高考备考和志愿填报信息平台

必勝高考網(wǎng) > 計(jì)算機(jī)類 > 計(jì)算機(jī)等級(jí) > 資訊 >

2015計(jì)算機(jī)三級(jí)信息安全技術(shù)復(fù)習(xí):信息安全事件分類

時(shí)間: 家輝2 資訊

  信息安全事件分為有害程序事件、網(wǎng)絡(luò)攻擊事件、信息破壞事件、信息內(nèi)容安全事件、設(shè)備設(shè)施故障、災(zāi)害性事件和其他信息安全事件等7個(gè)基本分類,每個(gè)基本分類分別包括若干個(gè)子類。

  4.2事件分類

  4.2.1有害程序事件(MI)

  有害程序事件是指蓄意制造、傳播有害程序,或是因受到有害程序性的影響而導(dǎo)致的信息安全事件。有害程序是指插入到信息系統(tǒng)中的一段程序,有害程序危害系統(tǒng)中數(shù)據(jù)、應(yīng)用程序或操作系統(tǒng)的保密性、完整性或可用性,或影響信息系統(tǒng)的正常運(yùn)行。

  有害程序事件包括計(jì)算機(jī)病毒事件、蠕蟲(chóng)事件、特洛伊木馬事件、僵尸網(wǎng)絡(luò)事件、混合攻擊程序事件、網(wǎng)頁(yè)內(nèi)嵌惡意代碼事件和其他有害程序事件等7個(gè)子類,說(shuō)明如下:

  a)計(jì)算機(jī)病毒事件(CVI)是指蓄意制造、傳播計(jì)算機(jī)病毒,或是因受到計(jì)算機(jī)病毒影響而導(dǎo)致的信息安全事件,計(jì)算機(jī)病毒是指編制或者再計(jì)算機(jī)程序中插入的一組計(jì)算機(jī)指令或者程序代碼,它可以破壞計(jì)算機(jī)功能或者毀壞數(shù)據(jù),影響計(jì)算機(jī)使用,并能自我復(fù)制并傳播的有害程序。

  b)蠕蟲(chóng)事件(WI)是指蓄意制造、傳播蠕蟲(chóng),或是因受到蠕蟲(chóng)影響而導(dǎo)致的信息安全事件。蠕蟲(chóng)是指除計(jì)算機(jī)以外,利用信息系統(tǒng)缺陷,通過(guò)網(wǎng)絡(luò)自動(dòng)復(fù)制并傳播的有害程序。

  c)特洛伊木馬事件(THI)是指蓄意制造、傳播特洛伊木馬程序,或是因受到特洛伊木馬程序影響而導(dǎo)致的信息安全事件,特洛伊木馬程序是指?jìng)窝b在信息系統(tǒng)中的一種有害程序,具有控制該系統(tǒng)或進(jìn)行信息竊取等對(duì)該信息系統(tǒng)有害的功能。

  d)將是網(wǎng)絡(luò)事件(BI)是指利用僵尸工具軟件,形成將是網(wǎng)絡(luò)而導(dǎo)致的信息安全事件。僵尸網(wǎng)絡(luò)是指網(wǎng)絡(luò)上受到黑客集中控制的一群計(jì)算機(jī),它可以被用于伺機(jī)發(fā)起網(wǎng)絡(luò)攻擊,進(jìn)行信息竊取或傳播木馬、蠕蟲(chóng)等其他有害程序。

  e)混合攻擊程序事件(BAI)是指蓄意制造、傳播混合攻擊程序,或是因受到混合攻擊程序影響而導(dǎo)致的信息安全事件。混合攻擊程序是指利用多種方法傳播和感染其他系統(tǒng)的有害程序,可能兼有計(jì)算機(jī)病毒、蠕蟲(chóng)、木馬或僵尸網(wǎng)絡(luò)等多種特征。混合攻擊程序事件也可以是一系列有害程序綜合作用的結(jié)果,例如一個(gè)計(jì)算機(jī)病毒或蠕蟲(chóng)在侵入系統(tǒng)后安裝木馬程序等。

  f)網(wǎng)頁(yè)內(nèi)嵌惡意代碼事件(WBPI)是指蓄意制造、傳播網(wǎng)頁(yè)內(nèi)嵌惡意代碼,或是因受到網(wǎng)頁(yè)內(nèi)嵌惡意代碼影響而導(dǎo)致的惡意安全事件。網(wǎng)頁(yè)內(nèi)嵌惡意代碼是指內(nèi)嵌在網(wǎng)頁(yè)中,未經(jīng)允許由瀏覽器執(zhí)行,影響信息系統(tǒng)正常運(yùn)行的有害程序。

  g)其他有害程序事件(OMI)是指不能包含在以上6個(gè)子類之中的有害程序事件。

  4.2.2網(wǎng)絡(luò)攻擊事件(NAI)

  網(wǎng)絡(luò)攻擊事件是指通過(guò)網(wǎng)絡(luò)或其他技術(shù)手段,利用信息系統(tǒng)的配置缺陷、協(xié)議缺陷、程序缺陷或使用暴力攻擊對(duì)信息系統(tǒng)實(shí)施攻擊,并造成信息系統(tǒng)異常或?qū)π畔⑾到y(tǒng)當(dāng)前運(yùn)行造成潛在危害的信息安全事件。

  網(wǎng)絡(luò)攻擊事件包括拒絕服務(wù)攻擊事件、后門(mén)攻擊事件、漏洞攻擊事件、網(wǎng)絡(luò)掃描竊聽(tīng)事件、網(wǎng)絡(luò)釣魚(yú)事件、干擾事件和其他網(wǎng)絡(luò)攻擊事件等7個(gè)子類,說(shuō)明如下:

  a)拒絕服務(wù)攻擊事件(DOSAI)是指利用信息系統(tǒng)缺陷,或通過(guò)暴力攻擊的手段,以大量消耗信息系統(tǒng)的CPU、內(nèi)存、磁盤(pán)空間或網(wǎng)絡(luò)帶寬等資源,從而影響信息系統(tǒng)正常運(yùn)行為目的的信息安全事件;

  b)后門(mén)攻擊事件(BDAI)是指利用軟件系統(tǒng)、硬件系統(tǒng)設(shè)計(jì)過(guò)程中留下的后門(mén)或有害程序所設(shè)置的后門(mén)而對(duì)信息系統(tǒng)實(shí)施的攻擊的信息安全事件;

  c)漏洞攻擊事件(VAI)是指除拒絕服務(wù)攻擊事件和后門(mén)攻擊事件之外,利用信息系統(tǒng)配置缺陷、協(xié)議缺陷、程序缺陷等漏洞,對(duì)信息系統(tǒng)實(shí)施攻擊的信息安全事件;

  d)網(wǎng)絡(luò)掃描竊聽(tīng)事件(NSET)是指利用網(wǎng)絡(luò)掃描或竊聽(tīng)軟件,獲取信息系統(tǒng)網(wǎng)絡(luò)配置、端口、服務(wù)、存在的脆弱性等特征而導(dǎo)致的信息安全事件;

  e)網(wǎng)絡(luò)釣魚(yú)事件(PI)是指利用欺騙性的計(jì)算機(jī)網(wǎng)絡(luò)繼續(xù),使用戶泄露重要信息而導(dǎo)致的信息安全事件。例如,利用欺騙性電子郵件獲取用戶銀行賬號(hào)密碼等;

  f)干擾事件(II)是指通過(guò)技術(shù)手段對(duì)網(wǎng)絡(luò)進(jìn)行干擾,或?qū)V播電視有線或無(wú)線傳徐網(wǎng)絡(luò)進(jìn)行插播,對(duì)衛(wèi)星廣播電視信號(hào)非法攻擊等導(dǎo)致的信息安全事件;

  g)其他網(wǎng)絡(luò)攻擊事件(ONAI)是指不能被包含在以上6個(gè)子類之中的網(wǎng)絡(luò)攻擊事件。

  4,2.3信息破壞事件(IDI);

  信息破壞事件是指通過(guò)網(wǎng)絡(luò)或其他技術(shù)手段,造成信息系統(tǒng)中的信息被篡改、假冒、泄露、竊取等而導(dǎo)致的信息安全事件;

  信息破壞事件包括信息篡改事件、信息假冒事件、信息泄漏事件、信息竊取事件、信息丟失事件和其他信息破壞時(shí)間等6個(gè)子類,說(shuō)明如下:

  a)信息篡改事件(IAI)是指未經(jīng)授權(quán)將信息系統(tǒng)中的信息更換為攻擊者所提供的信息而導(dǎo)致的信息安全事件,例如網(wǎng)頁(yè)篡改等導(dǎo)致的信息安全事件;

  b)信息假冒事件(IMI)是指通過(guò)假冒他人信息系統(tǒng)收發(fā)信息而導(dǎo)致的信息安全事件,例如網(wǎng)頁(yè)假冒等導(dǎo)致的信息安全事件;

  c)信息泄漏事件(ILEI)是指因誤操作、軟硬件缺陷或電磁泄漏等因素導(dǎo)致信息系統(tǒng)中的保密、敏感、個(gè)人隱私等信息暴露于未經(jīng)授權(quán)者而導(dǎo)致的信息安全事件;

  d)信息竊取事件(III)是指未經(jīng)授權(quán)用戶利用可能的技術(shù)手段惡意主動(dòng)獲取信息系統(tǒng)中信息而導(dǎo)致的信息安全事件;

  e)信息丟失事件(ILOI)是指因誤操作、人為蓄意或軟硬件缺陷等因素導(dǎo)致信息系統(tǒng)中的信息丟失而導(dǎo)致的信息安全事件;

  f)其他信息破壞事件(OIDI)是指不能被包含在以上5個(gè)子類之中的信息破壞事件。

  4.2.4信息內(nèi)容安全事件(ICSI)

  信息內(nèi)容安全事件是指利用信息網(wǎng)絡(luò)發(fā)布、傳播危害國(guó)家安全、社會(huì)穩(wěn)定和公共利益的內(nèi)容的安全事件。

  信息內(nèi)容安全事件包括以下4個(gè)子類,說(shuō)明如下:

  a)違反憲法和法律、行政法規(guī)的信息安全事件;

  b)針對(duì)社會(huì)事項(xiàng)進(jìn)行討論、評(píng)論,形成網(wǎng)上敏感的輿論熱點(diǎn),出現(xiàn)一定規(guī)模炒作的信息安全事件;

  c)串連、煽動(dòng)集會(huì)游行的信息安全事件;

  d)其他信息內(nèi)容安全事件等4個(gè)子類。

  4.2.5設(shè)備設(shè)施故障(FF)

  設(shè)備設(shè)施故障是指由于信息系統(tǒng)自身故障或外圍保障設(shè)施故障而導(dǎo)致的信息安全事件,以及人為的使用非技術(shù)手段有意或無(wú)意的造成信息系統(tǒng)破壞而導(dǎo)致的信息安全事件。

  設(shè)備設(shè)施故障包括軟硬件自身故障、外圍保障設(shè)施故障、人為破壞故障、和其他設(shè)備設(shè)施故障等4個(gè)子類,說(shuō)明如下:

  a)軟硬件自身故障(SHF)是指因信息系統(tǒng)中硬件設(shè)備的自然故障、軟硬件設(shè)計(jì)缺陷或者軟硬件運(yùn)行環(huán)境發(fā)生變化等而導(dǎo)致的信息安全事件;

  b)外圍保障設(shè)施故障(PSFF)是指由于保障信息系統(tǒng)正常運(yùn)行所必須的外部設(shè)施出現(xiàn)故障而導(dǎo)致的信息安全事件,例如電力故障、外圍網(wǎng)絡(luò)故障而導(dǎo)致的信息安全事件.

  c)人為破壞事故(MDA)是指人為蓄意的對(duì)保障信息系統(tǒng)正常運(yùn)行的硬件、軟件等實(shí)施竊取、破壞造成的信息安全事件;或由于人為的遺失、誤操作以及其他無(wú)意行為造成信息系統(tǒng)硬件、軟件等遭到破壞,影響信息系統(tǒng)正常運(yùn)行的信息安全事件;

  d)其他設(shè)備設(shè)施故障(IF-OT)是指不能被包含在以上3個(gè)子類之中的設(shè)備設(shè)施故障而導(dǎo)致的信息安全事件.

  4.2.6災(zāi)害性事件(DI)

  災(zāi)害性事件是指由于不可抗力對(duì)信息系統(tǒng)造成物理破壞而導(dǎo)致的信息安全事件。

  災(zāi)害性事件包括水災(zāi)、臺(tái)風(fēng)、地震、雷擊、坍塌、火災(zāi)、恐怖襲擊、戰(zhàn)爭(zhēng)等導(dǎo)致的信息安全事件。

  4.2.7其他事件(0I)

  其他事件類別是指不能歸為以上6個(gè)基本分類的信息安全事件。

56604 主站蜘蛛池模板: 海鲜池-专注海鲜鱼缸、移动海鲜缸、饭店鱼缸设计定做-日晟水族厂家 | 水冷式工业冷水机组_风冷式工业冷水机_水冷螺杆冷冻机组-深圳市普威机械设备有限公司 | pbt头梳丝_牙刷丝_尼龙毛刷丝_PP塑料纤维合成毛丝定制厂_广州明旺 | 分子精馏/精馏设备生产厂家-分子蒸馏工艺实验-新诺舜尧(天津)化工设备有限公司 | 口臭的治疗方法,口臭怎么办,怎么除口臭,口臭的原因-口臭治疗网 | 玉米加工设备,玉米深加工机械,玉米糁加工设备.玉米脱皮制糁机 华豫万通粮机 | 电销卡_稳定企业大语音卡-归属地可选-世纪通信 | 一体化污水处理设备-一体化净水设备-「山东梦之洁水处理」 | 导电银胶_LED封装导电银胶_半导体封装导电胶厂家-上海腾烁 | 网站优化公司_北京网站优化_抖音短视频代运营_抖音关键词seo优化排名-通则达网络 | 氧化锆陶瓷_氧化锆陶瓷加工_氧化锆陶瓷生产厂家-康柏工业陶瓷有限公司 | 高硼硅玻璃|水位计玻璃板|光学三棱镜-邯郸奥维玻璃科技有限公司 高温高压釜(氢化反应釜)百科 | 爱佩恒温恒湿测试箱|高低温实验箱|高低温冲击试验箱|冷热冲击试验箱-您身边的模拟环境试验设备技术专家-合作热线:400-6727-800-广东爱佩试验设备有限公司 | 十字轴_十字轴万向节_十字轴总成-南京万传机械有限公司 | 中式装修设计_全屋定制家具_实木仿古门窗花格厂家-喜迎门 | 重庆监控_电子围栏设备安装公司_门禁停车场管理系统-劲浪科技公司 | 北京自然绿环境科技发展有限公司专业生产【洗车机_加油站洗车机-全自动洗车机】 | 深圳市源和塑胶电子有限公司-首页 | 台湾Apex减速机_APEX行星减速机_台湾精锐减速机厂家代理【现货】-杭州摩森机电 | 高考志愿规划师_高考规划师_高考培训师_高报师_升学规划师_高考志愿规划师培训认证机构「向阳生涯」 | 定量包装机,颗粒定量包装机,粉剂定量包装机,背封颗粒包装机,定量灌装机-上海铸衡电子科技有限公司 | 整车VOC采样环境舱-甲醛VOC预处理舱-多舱法VOC检测环境仓-上海科绿特科技仪器有限公司 | 宁夏档案密集柜,智能密集柜,电动手摇密集柜-盛隆柜业宁夏档案密集柜厂家 | 电镀整流器_微弧氧化电源_高频电解电源_微弧氧化设备厂家_深圳开瑞节能 | 北京开源多邦科技发展有限公司官网 | 工业设计,人工智能,体验式3D展示的智能技术交流服务平台-纳金网 J.S.Bach 圣巴赫_高端背景音乐系统_官网 | 对辊式破碎机-对辊制砂机-双辊-双齿辊破碎机-巩义市裕顺机械制造有限公司 | 叉车电池-叉车电瓶-叉车蓄电池-铅酸蓄电池-电动叉车蓄电池生产厂家 | 长信科技产业园官网_西安厂房_陕西标准工业厂房 | 大通天成企业资质代办_承装修试电力设施许可证_增值电信业务经营许可证_无人机运营合格证_广播电视节目制作许可证 | 冷水机-工业冷水机-冷水机组-欧科隆品牌保障 | 千斤顶,液压千斤顶-力良企业,专业的液压千斤顶制造商,shliliang.com | 旋振筛_不锈钢旋振筛_气旋筛_旋振筛厂家—新乡市大汉振动机械有限公司 | 散热器-电子散热器-型材散热器-电源散热片-镇江新区宏图电子散热片厂家 | 不锈钢搅拌罐_高速搅拌罐厂家-无锡市凡格德化工装备科技有限公司 | 缓蚀除垢剂_循环水阻垢剂_反渗透锅炉阻垢剂_有机硫化物-郑州威大水处理材料有限公司 | 100_150_200_250_300_350_400公斤压力空气压缩机-舰艇航天配套厂家 | 注塑机-压铸机-塑料注塑机-卧式注塑机-高速注塑机-单缸注塑机厂家-广东联升精密智能装备科技有限公司 | 顺景erp系统_erp软件_erp软件系统_企业erp管理系统-广东顺景软件科技有限公司 | 成都办公室装修-办公室设计-写字楼装修设计-厂房装修-四川和信建筑装饰工程有限公司 | 工业车间焊接-整体|集中除尘设备-激光|等离子切割机配套除尘-粉尘烟尘净化治理厂家-山东美蓝环保科技有限公司 |