计算机信息安全有哪些威胁?

如题所述

信息安全的威胁有:

(1) 信息泄露:信息被泄露或透露给某个非授权的实体。

(2) 破坏信息的完整性:数据被非授权地进行增删、修改或破坏而受到损失。

(3) 拒绝服务:对信息或其他资源的合法访问被无条件地阻止。

(4) 非法使用(非授权访问):某一资源被某个非授权的人,或以非授权的方式使用。

(5) 窃听:用各种可能的合法或非法的手段窃取系统中的信息资源和敏感信息。例如对通信
线路中传输的信号搭线监听,或者利用通信设备在工作过程中产生的电磁泄露截取有用信息
等。

(6) 业务流分析:通过对系统进行长期监听,利用统计分析方法对诸如通信频度、通信的信
息流向、通信总量的变化等参数进行研究,从中发现有价值的信息和规律。

(7) 假冒:通过欺骗通信系统(或用户)达到非法用户冒充成为合法用户,或者特权小的用
户冒充成为特权大的用户的目的。黑客大多是采用假冒攻击。

(8) 旁路控制:攻击者利用系统的安全缺陷或安全性上的脆弱之处获得非授权的权利或特
权。
例如,攻击者通过各种攻击手段发现原本应保密,但是却又暴露出来的一些系统“特性”,利用这些“特性”,攻击者可以绕过防线守卫者侵入系统的内部。

(9) 授权侵犯:被授权以某一目的使用某一系统或资源的某个人,却将此权限用于其他非授
权的目的,也称作“内部攻击”。

(10)特洛伊木马:软件中含有一个觉察不出的有害的程序段,当它被执行时,会破坏用户的
安全。这种应用程序称为特洛伊木马(Trojan Horse)。

(11)陷阱门:在某个系统或某个部件中设置的“机关”,使得在特定的数据输入时,允许违反
安全策略。

(12)抵赖:这是一种来自用户的攻击,比如:否认自己曾经发布过的某条消息、伪造一份对
方来信等。

(13)重放:出于非法目的,将所截获的某次合法的通信数据进行拷贝,而重新发送。

(14)计算机病毒:一种在计算机系统运行过程中能够实现传染和侵害功能的程序。

(15)人员不慎:一个授权的人为了某种利益,或由于粗心,将信息泄露给一个非授权的人。

(16)媒体废弃:信息被从废弃的磁碟或打印过的存储介质中获得。

(17)物理侵入:侵入者绕过物理控制而获得对系统的访问。

(18)窃取:重要的安全物品,如令牌或身份卡被盗。

(19)业务欺骗:某一伪系统或系统部件欺骗合法的用户或系统自愿地放弃敏感信息等等
温馨提示:答案为网友推荐,仅供参考
第1个回答  2023-07-24
计算机信息安全面临多种威胁,以下是一些常见的威胁类型:

1. 病毒和恶意软件:病毒、蠕虫、木马和间谍软件等恶意软件可以侵入计算机系统,并窃取、破坏或篡改数据。

2. 黑客攻击:黑客可以通过网络攻击手段,如入侵、拒绝服务攻击、跨站脚本攻击等,获取未经授权的访问权限,窃取敏感信息或破坏系统。

3. 数据泄露:数据泄露可能是由内部人员的疏忽、恶意行为或外部攻击导致的,泄露的数据可能包括个人身份信息、财务数据、公司机密等。

4. 社交工程:社交工程是指攻击者通过欺骗、伪装或操纵人们的信任来获取敏感信息,例如钓鱼邮件、电话诈骗等手段。

5. 密码破解:攻击者可以使用暴力破解、字典攻击等方法来获取密码,从而获取对系统或账户的访问权限。

6. 无线网络攻击:无线网络存在被攻击的风险,例如Wi-Fi密码破解、中间人攻击等,攻击者可以窃取无线网络传输的数据。

7. 物理安全威胁:物理安全威胁包括设备被盗、丢失或损坏,攻击者可以通过获取物理设备来获取敏感信息或破坏系统。

这些只是一些常见的威胁类型,随着技术的不断发展,新的威胁也在不断出现。因此,保护计算机信息安全需要综合考虑多种防御措施和安全策略。