网络安全威胁包括哪些内容?
网络存在的威胁主要表现在以下几个方面。
(1)非授权访问:没有预先经过同意,就使用网络或计算机资源被看作非授权访问。它主要有以下几种形式:假冒、身份攻击、非法用户进入网络系统进行违法操作、合法用户以未授权方式进行操作等。
(2)信息泄漏或丢失:指敏感数据在有意或无意中被泄漏出去或丢失,它通常包括信息在传输中丢失或泄漏(如黑客们利用电磁泄漏或搭线窃听等方式可截获机密信息,或通过对信息流向、流量、通信频度和长度等参数的分析,推出有用信息,如用户口令、账号等重要信息和不良网站),信息在存储介质中丢失或泄漏,通过建立隐蔽隧道等窃取敏感信息等。
(3)破坏数据完整性:以非法手段窃得对数据的使用权,删除、修改、插入或重发某些重要信息,以取得有益于攻击者的响应;恶意添加,修改数据,以干扰用户的正常使用。
(4)拒绝服务攻击:它不断对网络服务系统进行干扰,改变其正常的作业流程,执行无关程序使系统响应减慢甚至瘫痪,影响正常用户的使用,甚至使合法用户被排斥而不能进入计算机网络系统或不能得到相应的服务。
(5)利用网络传播病毒:通过网络传播计算机病毒,其破坏性大大高于单机系统,而且用户很难防范。
某商业公司非常重视安全文化建设,在安全文化建设方面投入了大量的人力物力,商场内的LED大屏幕滚动播出消防等安全知识和事故案例,公司内部网站也开辟有安全宣传专栏,公司每年还组织安全有奖征文、知识竞赛等活动。为衡量企业安全文化建设效果,根据《企业安全文化建设评价准则》(AQ/T9005)进行评价。关于安全文化评价指标的说法,正确的是( )。
某公司总经理重视安全文化建设,在安全文化建设方面提供了资源保障。该公司创新各种文化宣传渠道,在内部网站开辟有安全宣传专栏;定期进行安全知识和安全事故案例培训;该公司每年还组织安全有奖征文活动、进行知识竞赛;在公司内张贴了海报和标语;公司总经理及全体员工均签订了安全承诺书。下列关于该公司安全文化建设的说法中,正确的是( )。
免费的网站请分享给朋友吧