




已阅读5页,还剩25页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
第17章系統的安全管理 安全性的侵犯 SecurityAttack 安全性的侵犯 SecurityAttack 是指外來或是內部引發的行動 造成資料的損害或是變更由於程式本身也可以看成是資料的一種 安全性的侵犯也會造成系統無法正常運作 系統的安全違規 securityviolation 蓄意的 intentional或malicious 資料的竊取 unauthorizedread 未經允許修改資料 unauthorizedwrite 未經允許破壞資料 unauthorizeddestruction 意外的 accidental 保護系統安全的方法 實體的層次 physicallevel 人為的層次 humanlevel 系統的層次 systemlevel 網路安全 NetworkSecurity 的破壞 造成作業間斷 Interruption 抄截 Interception 修改 Modification 偽造 Fabrication 安全攻擊的類型 網路安全模型 安全的基本原則 AIC大三角 triad 惡意軟體 malware 惡意軟體運用電腦系統的弱點來發動攻擊或是產生破壞 這是電腦系統最複雜的一種威脅惡意軟體 malicioussoftware 也常稱為malware 不管是應用軟體或是系統軟體 都可能會與惡意軟體扯上關係惡意軟體會對電腦系統產生什麼樣的危害 狀況蠻多的 通常惡意軟體會偽裝成正常軟體 或是躲藏在一般的軟體中 同時也會透過各種方式來散播 惡意軟體的分類 後門 trapdoors 後門是進入一個程式的秘密入口 知道入口的人不需要經過正常的安全程序就能進入程式過去程式設計師常利用後門來進行正當的程式除錯或測試 但是後門程式一旦被壞人利用 後果就難以設想了 邏輯炸彈 logicbombs 邏輯炸彈是病毒與蠕蟲的前身 藏身於正常的程式裡頭 在特定的條件成立時會發作 或者說 爆炸 最有名的例子是以前美國馬里蘭州一家圖書館的包商將邏輯炸彈埋藏在圖書資訊系統中 後來館方因為程式效率不彰凍結付款 廠商以引爆邏輯炸彈來威脅 木馬 TrojanHorses 或稱特洛依馬 木馬程式看起來像是有用的程式 裡面暗藏有破壞力的程式碼假如編譯程式 compiler 被修改過 則原始程式可能透過編譯被植入木馬 藏在執行碼中 但是從原始程式碼看不出來 病毒 viruses 病毒程式可以感染 infect 其他的程式 所謂的感染其實就是修改的意思被感染的程式會進一步地感染其他的程式 病毒本身有辦法透過複製來繁衍 這也是電腦病毒作用的模式病毒也有破壞的能力 像開機病毒與巨集病毒都是有名的實例 蠕蟲 worms 網路蠕蟲程式可以透過網路連線來散佈 一旦存在於系統中 就會像病毒一樣漫延蠕蟲程式可經由電子郵遞 遠端執行與遠端登入等方式來傳播 僵屍 Zombie 僵屍程式會控制另一台網際網路上的電腦 然後利用該電腦來發動攻擊 讓僵屍程式的原始來源難以追查常見的攻擊是服務癱瘓 DoS denialofservice 的攻擊 幾種常見的電腦病毒 Morris網際網路電腦蟲的發作方式 系統安全問題管理的方法 系統的監控 systemmonitoring 稽核記錄 auditlog 檢視的系統特徵 入侵偵測系統 IDS intrusiondetectionsystem 入侵偵測系統跟防火牆的功能是不同的 入侵偵測的目標在於發現安全的漏洞 securitybreach 只要有可疑的活動 嘗試進入管制中的電腦系統或是網路 IDS就必須試著偵測到 並且發出警訊 迅速回報IDS多半具有3個主要的組成 即偵測器 sensors 分析器 analyzers 與管理者介面 IPS與IDS在架構上的差異 安全問題的分類 資料的私密性資料的完整性身份識別 Authentication 交易的
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 二零二五年度特色餐厅股权置换合同协议书
- 2025版户外广告牌夜间照明与节能改造合同
- 二零二五年度电热水器安全检测与评估合同
- 二零二五返聘企业人力资源顾问服务合同
- 二零二五年度绿色建筑材料研发与供应承包合同
- 二零二五年度抵押贷款房产过户合同范本
- 2025版服装代售权许可合同模板
- 二零二五年度中日合资企业员工劳动合同协议书
- 二零二五版商业空间装修设计合同样本下载
- 岩石力学许明课件
- 新生儿42天体检要点解析
- 煤矿联网课题题目及答案
- 2025至2030中国安保服务市场现状动态与前景方向分析报告
- 2025内蒙古巴彦淖尔市能源(集团)有限公司招聘48人笔试参考题库附带答案详解析集合
- 林科院面试题库及答案
- T/CSIQ 8014.1-2018组串式光伏逆变器技术规范第1部分:总则
- T/CASTEM 1007-2022技术经理人能力评价规范
- 固体废物的处理与处置-固体废物的最终处置技术
- 先天性甲状腺功能减退症诊治指南(2025)解读
- 学会真学习拒绝假努力!课件-2026届高三下学期三模阶段性班会
- 2025-2030年中国保暖内衣品牌市场动态及发展竞争力研究报告
评论
0/150
提交评论