
课程咨询: 400-996-5531 / 投诉建议: 400-111-8989
认真做教育 专心促就业
我们在前几期的文章中给大家简单介绍了网络安全威胁都有哪些常见类型等内容,而本文我们就通过案例分析来继续了解一下,网络安全防护措施包含哪些类型。
1、操作系统安全
操作系统的安全威胁按照行为方式划分有以下几种:
切断:对可用性的威胁,如破坏硬盘、切断通信线路或使文件管理失效
截取:对机密性的威胁,未经授权的用户、程序或计算机系统获得了对某资源的访问
篡改:对完整性的攻击,未经授权的用户对获得的某资源进行了篡改,如修改网络中正在传送的消息内容
伪造:对合法性的威胁,未经授权的用户将伪造的对象插入系统中,如把伪造的消息加到网络中或向当前文件加入记录
按照安全威胁的表现形式来分,有以下几种:
计算机病毒
逻辑炸弹
特洛伊木马
后门:指的是嵌在操作系统的一段非法代码
隐蔽通道:系统中不受安全策略控制的、违反安全策略、非公开的信息泄漏路径
2、数据库系统安全
数据库安全主要指数据库管理系统安全,数据库安全涉及:
物理数据库的完整性:保证数据库系统中的数据不因各种自然或者物理因素而被破坏
逻辑数据库的完整性:对数据库的结构化特征提供保证,确保数据库系统结构、模式、数据不被非法修改
元素安全性:确保数据库各种存储元素满足机密性、完整性、可用性等限制
可审计性:记录数据库中所有事务和操作,保留详细的审计和日志记录,提供时候追查、分析和取证工具
访问控制:确保只有授权用户或授权程序可以访问哪些允许它们访问的数据元素,同时保证对不同用户限制使用不同的控制策略并允许灵活设置
身份认证:
可用性
推理控制
多级保护:将数据划分为不同密级的集合
3、应用系统安全
确保应用系统自身执行程序和配置文件的合法性、完整性是及其重要的安全保证措施
应用系统主要面临的威胁有:
可信任站点的漏洞
浏览器和插件漏洞
终端用户的安全策略不健全
携带恶意软件的移动存储设备
网络钓鱼
僵尸网络
带有键盘记录程序的木马
应用系统威胁防护技术主要包括有:
Web访问控制技术:主要任务是保证网络资源不被非法访问者访问
单点登录(SSO)技术:单点登录为应用系统提供集中统一的身份认证,实现“一点登录、多点访问”。采用基于数字证书的加密和数字签名技术,基于统一的策略的用户身份认证和授权控制功能,对用户实行集中统一的管理和身份认证。
网页防篡改技术:
时间轮询技术
核心内嵌技术
事件触发技术
文件过滤驱动技术
Web内容安全:
电子邮件过滤
网页过滤
反间谍软件
【免责声明】:本内容转载于网络,转载目的在于传递信息。文章内容为作者个人意见,本平台对文中陈述、观点保持中立,不对所包含内容的准确性、可靠性与完整性提供形式地保证。请读者仅作参考。更多内容请加danei0707学习了解。欢迎关注“达内在线”参与分销,赚更多好礼。