已阅读5页,还剩25页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
第17章系統的安全管理 安全性的侵犯 SecurityAttack 安全性的侵犯 SecurityAttack 是指外來或是內部引發的行動 造成資料的損害或是變更由於程式本身也可以看成是資料的一種 安全性的侵犯也會造成系統無法正常運作 系統的安全違規 securityviolation 蓄意的 intentional或malicious 資料的竊取 unauthorizedread 未經允許修改資料 unauthorizedwrite 未經允許破壞資料 unauthorizeddestruction 意外的 accidental 保護系統安全的方法 實體的層次 physicallevel 人為的層次 humanlevel 系統的層次 systemlevel 網路安全 NetworkSecurity 的破壞 造成作業間斷 Interruption 抄截 Interception 修改 Modification 偽造 Fabrication 安全攻擊的類型 網路安全模型 安全的基本原則 AIC大三角 triad 惡意軟體 malware 惡意軟體運用電腦系統的弱點來發動攻擊或是產生破壞 這是電腦系統最複雜的一種威脅惡意軟體 malicioussoftware 也常稱為malware 不管是應用軟體或是系統軟體 都可能會與惡意軟體扯上關係惡意軟體會對電腦系統產生什麼樣的危害 狀況蠻多的 通常惡意軟體會偽裝成正常軟體 或是躲藏在一般的軟體中 同時也會透過各種方式來散播 惡意軟體的分類 後門 trapdoors 後門是進入一個程式的秘密入口 知道入口的人不需要經過正常的安全程序就能進入程式過去程式設計師常利用後門來進行正當的程式除錯或測試 但是後門程式一旦被壞人利用 後果就難以設想了 邏輯炸彈 logicbombs 邏輯炸彈是病毒與蠕蟲的前身 藏身於正常的程式裡頭 在特定的條件成立時會發作 或者說 爆炸 最有名的例子是以前美國馬里蘭州一家圖書館的包商將邏輯炸彈埋藏在圖書資訊系統中 後來館方因為程式效率不彰凍結付款 廠商以引爆邏輯炸彈來威脅 木馬 TrojanHorses 或稱特洛依馬 木馬程式看起來像是有用的程式 裡面暗藏有破壞力的程式碼假如編譯程式 compiler 被修改過 則原始程式可能透過編譯被植入木馬 藏在執行碼中 但是從原始程式碼看不出來 病毒 viruses 病毒程式可以感染 infect 其他的程式 所謂的感染其實就是修改的意思被感染的程式會進一步地感染其他的程式 病毒本身有辦法透過複製來繁衍 這也是電腦病毒作用的模式病毒也有破壞的能力 像開機病毒與巨集病毒都是有名的實例 蠕蟲 worms 網路蠕蟲程式可以透過網路連線來散佈 一旦存在於系統中 就會像病毒一樣漫延蠕蟲程式可經由電子郵遞 遠端執行與遠端登入等方式來傳播 僵屍 Zombie 僵屍程式會控制另一台網際網路上的電腦 然後利用該電腦來發動攻擊 讓僵屍程式的原始來源難以追查常見的攻擊是服務癱瘓 DoS denialofservice 的攻擊 幾種常見的電腦病毒 Morris網際網路電腦蟲的發作方式 系統安全問題管理的方法 系統的監控 systemmonitoring 稽核記錄 auditlog 檢視的系統特徵 入侵偵測系統 IDS intrusiondetectionsystem 入侵偵測系統跟防火牆的功能是不同的 入侵偵測的目標在於發現安全的漏洞 securitybreach 只要有可疑的活動 嘗試進入管制中的電腦系統或是網路 IDS就必須試著偵測到 並且發出警訊 迅速回報IDS多半具有3個主要的組成 即偵測器 sensors 分析器 analyzers 與管理者介面 IPS與IDS在架構上的差異 安全問題的分類 資料的私密性資料的完整性身份識別 Authentication 交易的
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年智能能量管理系统可行性研究报告及总结分析
- 2025年海洋能源开发的经济效益可行性研究报告及总结分析
- 2025年立体货架租赁安装合同
- 2025年贵州省安顺市普定县保安员招聘考试题库附答案解析
- 2025年用户体验提升技术整合项目可行性研究报告及总结分析
- 2025年老年人日间照料服务协议(失智照护专项)
- 地产行业市场前景及投资研究报告:高品质住宅三四线楼市变化结构性机会
- 新媒体运营人技能自测题及答案手册
- 2025年量子计算在数据处理领域的应用可行性研究报告及总结分析
- 2025年质量体系全套程序文件质量记录清单
- (2025)全国小学生“学宪法、讲宪法”活动知识竞赛题库及答案
- 培训机构学管师培训
- 功能性训练培训
- 买卖当归合同协议书
- 产品研发协议书范本
- 2025中国福特宝足球产业发展公司招聘3人笔试考试参考试题及答案解析
- 大五人格课件
- 《活动课:探寻红色文化的历史基因》课件
- 2025初中英语词汇搭配手册
- 苏晋能源控股有限公司招聘笔试真题2024
- 2025安徽省转化医学科技有限公司社会招聘4人笔试考试参考题库附答案解析
评论
0/150
提交评论