威脅計算機網(wǎng)絡(luò)安全的主要因素有哪些?
- 編輯:admin -從技術(shù)角度上看,Internet的不安全因素,一方面由于它是面向所有用戶的,所有資源通過網(wǎng)絡(luò)共享;另一方面它的技術(shù)是開放和標準化的。
從技術(shù)角度上看,Internet的不安全因素,一方面由于它是面向所有用戶的,所有資源通過網(wǎng)絡(luò)共享;另一方面它的技術(shù)是開放和標準化的。因此,Internet的技術(shù)基礎(chǔ)仍是不安全的。從威脅對象講,計算機網(wǎng)絡(luò)安全所面臨的威脅主要分為兩大類:一是對網(wǎng)絡(luò)中信息的威脅;二是對網(wǎng)絡(luò)中設(shè)備的威脅。從威脅形式上講,自然災害、意外事故、計算機犯罪、人為行為、“黑客”行為、內(nèi)部泄露、外部泄密、信息丟失、電子諜報、信息戰(zhàn)、網(wǎng)絡(luò)協(xié)議中的缺陷等,都是威脅網(wǎng)絡(luò)安全的重要因素。從人的因素考慮,影響網(wǎng)絡(luò)安全的因素還存在著人為和非人為兩種情況。
(1)人為情況包括無意失誤和惡意攻擊。
①人為為的無意失誤。操作員使用不當,安全配置不規(guī)范造成的安全漏洞,用戶安全意識不強,選擇用戶口令不慎,將自己的賬號隨意轉(zhuǎn)告他人或與別人共享等情況,都會對網(wǎng)絡(luò)安全構(gòu)成威脅。
②人為的惡意攻擊??梢苑譃閮煞N,一種是主動攻擊,它的目的在于纂改系統(tǒng)中所含信息,或者改變系統(tǒng)的狀態(tài)和操作,它以各種方式有選擇地破壞信息的有效性、完整性和真實性:另一種是被動攻擊,它在不影響網(wǎng)絡(luò)正常工作的情況下,進行信息的截獲和竊取,分析信息流量,并通過信息的破譯獲得重要機密信息,它不會導致系統(tǒng)中信息的任何改動,而且系統(tǒng)的操作和狀態(tài)也不被改變,因此被動攻擊主要威脅信息的保密性。這兩種攻擊均可對網(wǎng)絡(luò)安全造成極大的危害,并導致機密數(shù)據(jù)的泄露。
(2)非人為因素主要指網(wǎng)絡(luò)軟件的“漏洞”和“后門”:網(wǎng)絡(luò)軟件不可能是百分之百的無缺陷和無漏洞的,如TCP/IP協(xié)議的安全問題。然而,這些漏洞和缺陷恰恰是黑客進行攻擊的首選目標,導致黑客頻頻攻入網(wǎng)絡(luò)內(nèi)部的主要原因就是相應系統(tǒng)和應用軟件本身的脆弱性和安全措施的不完善。另外,軟件的“后門”都是軟件設(shè)計編程人員為了自便而設(shè)置的,一般不為外人所知。但是一日“后門”洞開,將使黑客對網(wǎng)絡(luò)系統(tǒng)資源的非法使用成為可能。
雖然人為因素和非人為因素都可能對網(wǎng)絡(luò)安全構(gòu)成威脅,但是相對物理實體和硬件系統(tǒng)及自然災害而言,精心設(shè)計的人為攻擊威脅最大。因為人的因素最為復雜,人的思想最為活躍,不可能完全用靜止的方法和法律、法規(guī)加以防護,這是計算機網(wǎng)絡(luò)安全所面臨的最大威脅。
要保證網(wǎng)站建設(shè)信息安全就必須設(shè)法在一定程度上消除以上種種威脅,學會識別這些破壞手段,以便采取技術(shù)、管理和法律手段,確保網(wǎng)絡(luò)的安全。需要指出的是,無論采取何種防范措施都不可能保證網(wǎng)絡(luò)的絕對安全。安全是相對的,不安全才是絕對的。
