計算機安全理論基礎知識

每個人必須認識到計算機病毒的危害性,瞭解計算機病毒的基本特徵,增強預防計算機病毒的意識,掌握清除計算機病毒的操作技能。小編整理了相關的內容,歡迎欣賞與借鑑。

計算機安全理論基礎知識

一、計算機系統面臨的威脅和攻擊

計算機系統面臨的威脅和攻擊,大體上可以分成兩大類:一類是對實體的威脅和攻擊,另一類是對信息的威脅和攻擊。計算機犯罪和病毒則包含了對計算機系統實體和信息兩個方面的威脅和攻擊。

1、對實體的威脅和攻擊

對實體的威脅和攻擊主要是指對計算機及其外部設備網絡的威脅和攻擊。

2、對信息的威脅和攻擊

信息泄漏:偶然地或故意地獲得(偵收,截獲,竊取或分析破譯)目標系統中的信息,特別是敏感信息,造成泄漏事件。

信息破壞:偶然事故或人爲破壞,使信息的正確性和可用性受到破壞,造成大量信息的破壞,修改或丟失。

二、 計算機系統的脆弱性

1、系統的不安全因素數據輸入部分、數據處理部分、通信線路、軟件、輸出部分、存取控制部分等。

2、造成不安全因素的原因自然災害構成的威脅,偶然無意構成的威脅,人爲攻擊的威脅 。

3、系統脆弱性的表現存儲密度高,數據可訪問性,信息聚生性,保密困難性,介質的剩磁效應,電磁泄漏性,通信網絡的`弱點計算機系統的這些脆弱性對系統安全構成了潛在的危險。這些脆弱性如果被利用,系統的資源就受到很大損失。

三、 計算機系統的安全要求

計算機系統的安全就是要保證系統資源的完整性,可靠性,保密性,安全性,有效性和合法性,維護正當的信息活動以及與應用發展相適應的社會道德和權力,而建立和採取的技術措施和方法的總和,以保證系統的硬件,軟件和數據不因偶然的或人爲的因素而遭到破壞,泄漏,修改或複製,保護國家和集體財產免受嚴重損失。計算機系統的安全要求主要包括:保密性,安全性,完整性,可靠性和可用性以及信息的有效性和合法性。

1、保密性:利用密碼技術對信息進行加密處理,以防止信息泄漏。

2、安全性:標誌着一個信息系統的程序和數據的安全程度,即防止非法使用和訪問的程度。它分爲內部安全和外部安全。

3、完整性:標誌程序和數據等信息的完整程度,使程序和數據能滿足預定要求。

4、可靠性和可用性:可靠性即保證系統硬件和軟件無故障或差錯,以便在規定條件下執行預定算法的能力。可用性即保證合法用戶能正確使用而不出現拒絕訪問或使用,並且要防止非法用戶進入系統訪問,竊取系統資源和破壞系統,也要防止合法用戶對系統的非法操作或使用。

5、信息有效性和合法性:信息的內容和順序,身份鑑別,防抵賴,放篡改等。