信息安全所面临的危险可以分为自然威胁和人为威胁两方面:
自然威胁:各种自然灾害,恶劣的场地环境,电磁干扰,电磁辐射,网络设备自然老化等;
人为威胁:人为威胁又包含无意威胁(偶然事故)和恶意攻击。
偶然事故:
操作失误:未经允许使用,操作不当,误用存储媒介等;
意外损失:电力线路漏电、搭线等;
编程缺陷:经验、水平不足,检查疏忽等;
意外丢失:数据被盗、被非法复制,设备、传输媒介失窃等;
管理不善:维护不力,管理松懈等;
恶意攻击:又分为主动攻击和被动攻击。
主动攻击:有选择性的修改、删除、伪造、添加、重放、乱序信息,冒充以及制造病毒等;
被动攻击:在不干扰网络信息系统正常工作的情况下,进行侦收,截获,窃取,破译,业务流量分析以及电磁泄漏等;
各省软考办 | ||||||||||