黑客對網絡系統資源的非法使用包括:
人為的疏忽:人為的疏忽包括失誤、失職、誤操作等。例如操作員安全配置不當導致的安全漏洞,用戶安全意識不強,用戶密碼選擇不慎,用戶將自己的賬戶隨意轉借給他人或與他人共享等,都會對網絡安全構成威脅。
人為的惡意攻擊:這是計算機網絡所面臨的最大威脅,敵人的攻擊和計算機犯罪就屬于這一類。此類攻擊又可以分為主動攻擊和被動攻擊兩種方式。主動攻擊是以各種方式有選擇地破壞信息的有效性和完整性。被動攻擊是在不影響網絡正常工作的情況下,進行截獲、竊取、破譯以獲得重要機密信息。這兩種攻擊均對計算機網絡造成極大的危害,并導致機密數據的泄露。
網絡軟件的漏洞:網絡軟件不可能無缺陷和漏洞,這些漏洞和缺陷恰恰是黑客進行攻擊的首選目標。曾經出現過的黑客攻入網絡內部的事件,大多是由于安全措施不完善導致的。另外,軟件的隱秘通道都是軟件公司的設計編程人員為了自己方便而設置的,一般不為外人所知,但一旦隱秘通道被探知,后果將不堪設想,這樣的軟件不能保證網絡安全。
非授權訪問:沒有預先經過同意,就使用網絡或計算機資源被視為非授權訪問,如對網絡設備及資源進行非正常使用,擅自擴大權限或越權訪問信息等。主要包括:假冒、身份攻擊、非法用戶進入網絡系統進行違法操作,合法用戶以未授權方式進行操作等。
信息泄露或丟失:信息泄漏或丟失是指敏感數據被有意或無意地泄露或者丟失,通常包括:在傳輸中泄露或丟失,例如黑客們利用電磁泄露或搭線竊聽等方式截獲機密信息,或通過對信息流向、流量、通信頻度和長度等參數的分析,進而獲取有用信息。
破壞數據完整性:破壞數據完整性是指以非法手段得到對數據信息的使用權,刪除、修改、插入或重發某些重要信息,惡意添加、修改數據,以干擾用戶的正常使用
回答所涉及的環境:聯想天逸510S、Windows 10。
黑客對網絡系統資源的非法使用包括:
人為的疏忽:人為的疏忽包括失誤、失職、誤操作等。例如操作員安全配置不當導致的安全漏洞,用戶安全意識不強,用戶密碼選擇不慎,用戶將自己的賬戶隨意轉借給他人或與他人共享等,都會對網絡安全構成威脅。
人為的惡意攻擊:這是計算機網絡所面臨的最大威脅,敵人的攻擊和計算機犯罪就屬于這一類。此類攻擊又可以分為主動攻擊和被動攻擊兩種方式。主動攻擊是以各種方式有選擇地破壞信息的有效性和完整性。被動攻擊是在不影響網絡正常工作的情況下,進行截獲、竊取、破譯以獲得重要機密信息。這兩種攻擊均對計算機網絡造成極大的危害,并導致機密數據的泄露。
網絡軟件的漏洞:網絡軟件不可能無缺陷和漏洞,這些漏洞和缺陷恰恰是黑客進行攻擊的首選目標。曾經出現過的黑客攻入網絡內部的事件,大多是由于安全措施不完善導致的。另外,軟件的隱秘通道都是軟件公司的設計編程人員為了自己方便而設置的,一般不為外人所知,但一旦隱秘通道被探知,后果將不堪設想,這樣的軟件不能保證網絡安全。
非授權訪問:沒有預先經過同意,就使用網絡或計算機資源被視為非授權訪問,如對網絡設備及資源進行非正常使用,擅自擴大權限或越權訪問信息等。主要包括:假冒、身份攻擊、非法用戶進入網絡系統進行違法操作,合法用戶以未授權方式進行操作等。
信息泄露或丟失:信息泄漏或丟失是指敏感數據被有意或無意地泄露或者丟失,通常包括:在傳輸中泄露或丟失,例如黑客們利用電磁泄露或搭線竊聽等方式截獲機密信息,或通過對信息流向、流量、通信頻度和長度等參數的分析,進而獲取有用信息。
破壞數據完整性:破壞數據完整性是指以非法手段得到對數據信息的使用權,刪除、修改、插入或重發某些重要信息,惡意添加、修改數據,以干擾用戶的正常使用
回答所涉及的環境:聯想天逸510S、Windows 10。