計(jì)算機(jī)信息系統(tǒng)由多種設(shè)備、設(shè)施構(gòu)成,因?yàn)榉N種原因,其面臨的威脅是多方面的??傮w而言,這些威脅可以歸結(jié)為3大類,一是對(duì)信息系統(tǒng)設(shè)備的威脅,二是對(duì)業(yè)務(wù)處理過程的威脅,三是對(duì)數(shù)據(jù)的威脅。因?yàn)樾畔⑾到y(tǒng)與人們的現(xiàn)實(shí)經(jīng)濟(jì)生活關(guān)系日益密切,這些威脅,或早或晚、或大或小,都會(huì)轉(zhuǎn)化為對(duì)人們現(xiàn)實(shí)經(jīng)濟(jì)生活的威脅。
要加強(qiáng)計(jì)算機(jī)信息系統(tǒng)的安全防范,就要研究上述威脅,查擺影響系統(tǒng)安全的因素。這些因素有哪些呢●
一是計(jì)算機(jī)信息系統(tǒng)軟硬件的內(nèi)在缺陷。這些缺陷不僅直接造成系統(tǒng)停擺,還會(huì)為一些人為的惡意攻擊提供機(jī)會(huì)。最典型的例子就是微軟的操作系統(tǒng)。相當(dāng)比例的惡意攻擊就是利用微軟的操作系統(tǒng)缺陷設(shè)計(jì)和展開的,一些病毒、木馬也是盯住其破綻興風(fēng)作浪。由此造成的損失實(shí)難估量。應(yīng)用軟件的缺陷也可能造成計(jì)算機(jī)信息系統(tǒng)的故障,降低系統(tǒng)安全性能。
二是惡意攻擊。攻擊的種類有多種,有的是對(duì)硬件設(shè)施的干擾或破壞,有的是對(duì)數(shù)據(jù)的攻擊,有的是對(duì)應(yīng)用的攻擊。前者,有可能導(dǎo)致計(jì)算機(jī)信息系統(tǒng)的硬件一過性或永久性故障或損壞。對(duì)數(shù)據(jù)的攻擊可破壞數(shù)據(jù)的有效性和完整性,也可能導(dǎo)致敏感數(shù)據(jù)的泄漏、濫用。對(duì)應(yīng)用的攻擊會(huì)導(dǎo)致系統(tǒng)運(yùn)行效率的下降,嚴(yán)重者會(huì)會(huì)導(dǎo)致應(yīng)用異常甚至中斷。
三是使用不當(dāng)。如誤操作,關(guān)鍵數(shù)據(jù)采集質(zhì)量存在缺陷,系統(tǒng)管理員安全配置不當(dāng),用戶安全意識(shí)不強(qiáng),用戶口令選擇不慎甚至多個(gè)角色共用一個(gè)用戶口令,等等。因?yàn)槭褂貌划?dāng)導(dǎo)致系統(tǒng)安全性能下降甚至系統(tǒng)異常、停車的事件也有報(bào)道。
四是自然災(zāi)害。對(duì)計(jì)算機(jī)信息系統(tǒng)安全構(gòu)成嚴(yán)重威脅的災(zāi)害主要有雷電、鼠害、火災(zāi)、水災(zāi)、地震等各種自然災(zāi)害。此外,停電、盜竊、違章施工也對(duì)計(jì)算機(jī)信息系統(tǒng)安全構(gòu)成現(xiàn)實(shí)威脅。
信息發(fā)布:廣州名易軟件有限公司 http://www.jetlc.com