當前位置:才華齋>計算機>計算機應用>

電腦保安理論基礎知識

計算機應用 閱讀(5.84K)

每個人必須認識到計算機病毒的危害性,瞭解計算機病毒的基本特徵,增強預防計算機病毒的意識,掌握清除計算機病毒的操作技能。小編整理了相關的內容,歡迎欣賞與借鑑。

電腦保安理論基礎知識

一、計算機系統面臨的威脅和攻擊

計算機系統面臨的威脅和攻擊,大體上可以分成兩大類:一類是對實體的威脅和攻擊,另一類是對資訊的威脅和攻擊。計算機犯罪和病毒則包含了對計算機系統實體和資訊兩個方面的威脅和攻擊。

1、對實體的威脅和攻擊

對實體的威脅和攻擊主要是指對計算機及其外部裝置網路的威脅和攻擊。

2、對資訊的威脅和攻擊

資訊洩漏:偶然地或故意地獲得(偵收,截獲,竊取或分析破譯)目標系統中的資訊,特別是敏感資訊,造成洩漏事件。

資訊破壞:偶然事故或人為破壞,使資訊的正確性和可用性受到破壞,造成大量資訊的破壞,修改或丟失。

二、 計算機系統的脆弱性

1、系統的不安全因素資料輸入部分、資料處理部分、通訊線路、軟體、輸出部分、存取控制部分等。

2、造成不安全因素的原因自然災害構成的威脅,偶然無意構成的威脅,人為攻擊的威脅 。

3、系統脆弱性的表現儲存密度高,資料可訪問性,資訊聚生性,保密困難性,介質的剩磁效應,電磁洩漏性,通訊網路的`弱點計算機系統的這些脆弱性對系統安全構成了潛在的危險。這些脆弱性如果被利用,系統的資源就受到很大損失。

三、 計算機系統的安全要求

計算機系統的安全就是要保證系統資源的完整性,可靠性,保密性,安全性,有效性和合法性,維護正當的資訊活動以及與應用發展相適應的社會道德和權力,而建立和採取的技術措施和方法的總和,以保證系統的硬體,軟體和資料不因偶然的或人為的因素而遭到破壞,洩漏,修改或複製,保護國家和集體財產免受嚴重損失。計算機系統的安全要求主要包括:保密性,安全性,完整性,可靠性和可用性以及資訊的有效性和合法性。

1、保密性:利用密碼技術對資訊進行加密處理,以防止資訊洩漏。

2、安全性:標誌著一個資訊系統的程式和資料的安全程度,即防止非法使用和訪問的程度。它分為內部安全和外部安全。

3、完整性:標誌程式和資料等資訊的完整程度,使程式和資料能滿足預定要求。

4、可靠性和可用性:可靠性即保證系統硬體和軟體無故障或差錯,以便在規定條件下執行預定演算法的能力。可用性即保證合法使用者能正確使用而不出現拒絕訪問或使用,並且要防止非法使用者進入系統訪問,竊取系統資源和破壞系統,也要防止合法使用者對系統的非法操作或使用。

5、資訊有效性和合法性:資訊的內容和順序,身份鑑別,防抵賴,放篡改等。