安全威胁 | 说明 | 备注 | |
1 | 非授权访问 | 未经同意,就使用网络或计算机资源,如有意避开系统访问控制机制,对网络设备及资源进行非正常使用,或擅自扩大权限,越权访问信息。 | 假冒身份攻击 非法用户违法操作 合法用户未授权操作 |
2 | 信息泄露或丢失 | 指敏感数据在有意或无意中被泄露出去或丢失,包括信息在传输中丢失或泄露、信息在存储介质中丢失或泄露以及通过建立隐蔽隧道等窃取敏感信息等。 | 黑客利用电磁泄露或搭线窃听等截获机密信息, 通过对信息流向、流量、通信频度和长度等参数分析,推测有用信息(用户口令、账号等)。 |
3 | 破坏数据完整性 | 以非法手段窃得对数据的使用权,删除、修改、插入或重发某些重要信息,以取得有益于攻击者的响应。 恶意添加,修改数据,干扰用户的正常使用。 | |
4 | 拒绝服务攻击 | 不断干扰网络服务系统,改变其正常作业流程,执行无关程序使系统响应减慢甚至瘫痪,影响正常用户使用。 使合法用户被排斥不能进入网络系统或不能得到相应服务。 | |
5 | 利用网络传播病毒 | 通过网络传播计算机病毒,破坏性大大高于单机系统,而且用户很难防范。 |