内容摘要:J0ker给大家介绍了访问控制CBK里面一些常见的破坏信息资产保密性的威胁类型,那么什么类型的威胁会破坏信息资产的完整性和可用性?这便是本文将要介绍的两种具体威胁类型——拒绝服务(Denied of Services)和恶意代码(Malicious Code)。
在51CTO安全频道特别策划的CISSP的成长之路系列的上一篇文章《复习访问控制(2)》里,J0ker给大家介绍了访问控制CBK里面一些常见的破坏信息资产保密性的威胁类型,那么什么类型的威胁会破坏信息资产的完整性和可用性?这便是本文将要介绍的两种具体威胁类型——拒绝服务(Denied of Services)和恶意代码(Malicious Code)。
一、攻击类型介绍
随着信息系统存在与外界进行数据交换的需求的增长,针对数据的传输过程的特定类型威胁也随着发展起来,并成为信息系统安全越来越严重的问题。我们可以按照这些威胁的作用形式,将它们分成两个攻击类型:主动攻击(Active Attack)和被动攻击(Passive Attack),它们的定义分别如下:
主动攻击:指攻击者对正常的数据传输进行修改,或插入伪造的数据传输。主动攻击类型的威胁会破坏数据传输的完整性。
被动攻击:指攻击者不对正常的数据传输的内容进行修改,而使用技术手段来获取数据传输的具体内容。被动攻击类型会破坏数据传输的保密性。
关于属于这两种攻击类型的具体威胁及信息,有兴趣的朋友可以在CISSP CBK中的电信和网络安全章节找到,J0ker在后面的文章中也会进行详细介绍。
1、拒绝服务攻击
并不是所有的攻击行为都能划分到主动或被动攻击这两个类型中,下面J0ker要介绍的拒绝服务攻击就不属于主动或被动攻击类型。拒绝服务攻击是所有破坏资料可用性的攻击的总称,它通常的表现是由服务系统接受到恶意或意外输入的错误数据而导致崩溃,进而导致其他合法用户也无法使用服务系统的资源。发起拒绝服务攻击的攻击者不会尝试去偷取或损害信息系统中的敏感信息,而只是要使系统中的合法用户无法使用系统的信息资源。我们在日常生活中最常遇到的垃圾邮件就属于拒绝服务攻击的一种,在垃圾邮件很多的情况下,用户的邮箱就会充斥着垃圾邮件,用户正常的邮件就无法收发。
来源:51CTO.com 作者:梁林 责编:豆豆技术应用
- 最高刑罚十年 英国政府监管“黑客工具”
- 沈阳大学部署深信服AC、SSL VPN解决方案
- 广西公安厅部署深信服上网行为管理产品
- CISSP的成长之路(十七):复习访问控制(2)
- CISSP的成长之路(十八):详述网络威胁类型
- 浅谈国内的渗透评估过程
- Dsniff 嗅探工具的使用介绍
- 网络安全中“瑞士军刀” nc
- 端口扫描工具nmap使用介绍
- 挪威电信公司部署Entrust单点登陆和访问控制方案
- CISSP的成长之路(十七):复习访问控制(2)
- CISSP的成长之路(十八):详述网络威胁类型
- 榜样:从毕业到月入过万,我仅用了一年
- CCNA认证英文词汇中文解析--最新最全版
- 用人单位给计算机系学生的一封信
- 如何应付新大纲二级考试的公共基础知识
- 文科生讲述通过计算机等级考试心得
- 分享菜鸟的计算机等级考试感悟心得
- 我的软考经验 希望能助你取得成功
- 2007年12月全国计算机职业技能考试安排