课程咨询: 400-996-5531 / 投诉建议: 400-111-8989
认真做教育 专心促就业
随着互联网的不断发展,越来越多的软件开发程序员转岗软件运维管理岗位,而本文我们就通过案例分析来简单了解一下,信息系统安全包含哪些内容。
1、操作系统安全
操作系统的安全威胁按照行为方式划分有以下几种:
切断:对可用性的威胁,如破坏硬盘、切断通信线路或使文件管理失效
截取:对机密性的威胁,未经授权的用户、程序或计算机系统获得了对某资源的访问
篡改:对完整性的攻击,未经授权的用户对获得的某资源进行了篡改,如修改网络中正在传送的消息内容
伪造:对合法性的威胁,未经授权的用户将伪造的对象插入系统中,如把伪造的消息加到网络中或向当前文件加入记录
按照安全威胁的表现形式来分,有以下几种:
计算机病毒
逻辑炸弹
特洛伊木马
后门:指的是嵌在操作系统的一段非法代码
隐蔽通道:系统中不受安全策略控制的、违反安全策略、非公开的信息泄漏路径
2、数据库系统安全
数据库安全主要指数据库管理系统安全,数据库安全涉及:
物理数据库的完整性:保证数据库系统中的数据不因各种自然或者物理因素而被破坏
逻辑数据库的完整性:对数据库的结构化特征提供保证,确保数据库系统结构、模式、数据不被非法修改
元素安全性:确保数据库各种存储元素满足机密性、完整性、可用性等限制
可审计性:记录数据库中所有事务和操作,保留详细的审计和日志记录,提供时候追查、分析和取证工具
访问控制:确保只有授权用户或授权程序可以访问哪些允许它们访问的数据元素,同时保证对不同用户限制使用不同的控制策略并允许灵活设置
身份认证:
可用性
推理控制
多级保护:将数据划分为不同密级的集合
3、应用系统安全
确保应用系统自身执行程序和配置文件的合法性、完整性是及其重要的安全保证措施
应用系统主要面临的威胁有:
可信任站点的漏洞
浏览器和插件漏洞
终端用户的安全策略不健全
携带恶意软件的移动存储设备
网络钓鱼
僵尸网络
带有键盘记录程序的木马
应用系统威胁防护技术主要包括有:
Web访问控制技术:主要任务是保证网络资源不被非法访问者访问
单点登录(SSO)技术:单点登录为应用系统提供集中统一的身份认证,实现“一点登录、多点访问”。采用基于数字证书的加密和数字签名技术,基于统一的策略的用户身份认证和授权控制功能,对用户实行集中统一的管理和身份认证。
网页防篡改技术:
时间轮询技术
核心内嵌技术
事件触发技术
文件过滤驱动技术
Web内容安全:
电子邮件过滤
网页过滤
反间谍软件
这些技术不仅对内容安全市场发展起到决定性推动作用,而且对于互联网的安全起到至关重要的保障作用
【免责声明】本文系本网编辑部分转载,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如涉及作品内容、版权和其它问题,请在30日内与管理员联系,我们会予以更改或删除相关文章,以保证您的权益!更多内容请加danei0707学习了解。欢迎关注“达内在线”参与分销,赚更多好礼。