第1章 信息**概述
1.4 信息的**威胁
信息系统的**威胁是永远存在的,下面从信息**的五个层次,来介绍信息的**威胁。
1.4.1 物理层**风险分析
信息系统物理层**风险主要包括以下方面:
•地震、水灾、火灾等环境事故造成的设备损坏。
•电源故障造成设备断电,导致操作系统引导失败或数据库信息丢失。
•设备被盗、被毁造成数据丢失��信息泄漏。
•电磁辐射可能造成的数据信息被窃取或偷阅。
•监控和报警系统的缺乏或者管理不善可能造成的原本可以防止的事故。
1.4.2 网络层**风险分析
1.数据传输风险分析
数据在传输过程中,线路搭载、链路窃听可能造成数据被截获、窃听、篡改和破坏,数据的机密性、完整性无法保证。
2.网络边界风险分析
如果在网络边界上没有强有力的控制,则外部的黑客就可以随意出入企业总部及各个分支机构的网络系统,从而获取各种数据和信息,泄露问题就无法避免。
3.网络服务风险分析
一些信息平台运行Web服务、数据库服务等,如不加防范,各种网络攻击可能对业务系统造成干扰、破坏,如*常见的拒绝服务攻击DoS、DDoS。
……