Таксономия изъянов защиты

Страницы: <<  <  1 | 2 | 3 | 4  >  >>

;таксономия" и "систематика" нередко используют как синонимы, но в строгом смысле таксономия является лишь частью систематики.
Угрозы безопасности
Под угрозой безопасности вычислительной системе понимаются воздействия на систему, которые прямо или косвенно могут нанести ущерб ее безопасности.
Выделяют три вида угроз:
угрозы нарушения конфиденциальности обрабатываемой информации;
угрозы нарушения целостности обрабатываемой информации;
угрозы нарушения работоспособности системы (отказа в обслуживании).
Угрозы конфиденциальности направлены на разглашение секретной информации, т. е. информация становится известной лицу, которое не должно иметь к ней доступ. Иногда для обозначения этого явления используется понятие "несанкционированный доступ" (НСД).
Угрозы целостности представляют собой любое искажение или изменение неавторизованным на это действие лицом хранящейся в вычислительной системе или передаваемой информации. Целостность информации может быть нарушена как злоумышленником, так и результате объективных воздействий со стороны среды эксплуатации системы. Наиболее актуальна эта угроза для систем передачи информации -- компьютерных сетей и систем телекоммуникаций.
Угрозы нарушения работоспособности (отказ в обслуживании) направлены на создание ситуаций, когда в результате преднамеренных действий ресурсы вычислительной системы становятся недоступными, или снижается ее работоспособность. Реализация угрозы - это атака.
Любая атака на вычислительную систему (ВС) опирается на определенные особенности построения и функционирования последней, иными словами -- использует имеющиеся недостатки средств обеспечения безопасности. В контексте изучения истории атак на вычислительные системы и построения таксономи

Страницы: <<  <  1 | 2 | 3 | 4  >  >>
Рейтинг
Оцени!
Поделись конспектом: