【软考】安全威胁

embedded/2024/9/20 7:27:21/ 标签: 软考

目录

          • 1. 说明
          • 2. 典型的安全威胁
            • 2.1 授权侵犯
            • 2.2 拒绝服务
            • 2.3 窃听
            • 2.3 信息泄露
            • 2.4 截获/修改
            • 2.5 假冒
            • 2.6 否认
            • 2.7 非法使用
            • 2.8 人员疏忽
            • 2.9 完整性破坏
            • 2.10 媒体清理
            • 2.11 物理入侵
            • 2.12 资源耗尽
          • 3. 例题
            • 3.1 例题1

1. 说明
  • 1.随着信息交换的激增,安全威胁所造成的危害越来越被受到重视,因此对信息保密的需求也从军事、政治和外交等领域扩展到民用和商用领域。
  • 2.安全威胁是指某个人、物、事件对某一资源的机密性完整性可用性合法性所造成的危害。
  • 3.某种攻击就是威胁的具体实现。
  • 4.安全威胁分为两类:故意(如黑客渗透)和偶然(如信息发往错误的地址)。
2. 典型的安全威胁
2.1 授权侵犯
  • 1.为某一特权使用一个系统的人却将该系统用作其他未授权的目的。
2.2 拒绝服务
  • 1.对信息或其他资源的合法访问被无条件地拒绝,或推迟与时间密切相关的操作。
2.3 窃听
  • 1.信息从被监视的通信过程中泄漏出去。
2.3 信息泄露
  • 1.信息被泄漏或暴露给某个未授权的实体。
2.4 截获/修改
  • 1.某一通信数据项在传输过程中被改变、删除或替代。
2.5 假冒
  • 1.一个实体(人或系统)假装成另一个实体。
2.6 否认
  • 1.参与某次通信交换的一方否认曾发生过此次交换。
2.7 非法使用
  • 1.资源被某个未授权的人或者未授权的方式使用。
2.8 人员疏忽
  • 1.个授权的人为了金钱或利益,或由于粗心将信息泄露给未授权的人。
2.9 完整性破坏
  • 1.通过对数据进行未授权的创建、修改或破坏,使数据的一致性受到损坏。
2.10 媒体清理
  • 1.信息被从废弃的或打印过的媒体中获得。
2.11 物理入侵
  • 1.一个入侵者通过绕过物理控制而获得对系统的访问。
2.12 资源耗尽
  • 1.某一资源(如访问端口)被故意超负荷地使用,导致其他用户的服务被中断。
3. 例题
3.1 例题1
  • 1.题目
1.下列攻击类型中,(B)是以被攻击对象不能继续提供服务为首要目标。
A.跨站脚本
B.拒绝服务
C.信息篡改
D.口令猜测
  • 2.解析
1.跨站脚本(cross-site scripting,XSS),一种安全攻击,其中,攻击者在
看上去来源可靠的链接中恶意嵌入译码。它允许恶意用户将代码注入到
网页上,其他用户在观看网页时就会受到影响。不影响服务的提供。
2.拒绝服务,对信息或其它资源的合法访问被无条件地阻止,会让服务
器拒绝提供服务。
3.信息篡改,指主动攻击者将窃听到的信息进行修改(如删除或替代部分
或者全部信息)之后再将信息传送给原本的接受者。与提供服务无关。
4.口令猜测,攻击者攻击目标时常常把破译用户的口令作为攻击的开始。
只要攻击者能猜测或者确定用户的口令,他就能获得机器或者网络的
访问权,并能访问到用户能访问到的任何资源。与提供服务无关。

http://www.ppmy.cn/embedded/110491.html

相关文章

ardunio超声波测距实验

工作原理 模块有2个超声波换能器(如图所示),一个发出声波,另一个接收物体反射回来的声波,这中间所经过的时间即声波传播的时间,再结合声速就能计算出: 距离 声速 * 时间 2 如何使用HC-SR04模块…

【lua实战】数组和数组长度

大多数编程语言中,一个数组很容易计算数组长度,一般都是使用现成的函数或者通过计算得到,比如: Python array [1, 2, 3, 4, 5] length len(array) JavaScript let array [1, 2, 3, 4, 5]; let length array.length; Java…

golang学习笔记10——golang 的 Gin 框架,快速构建高效 Web 应用

推荐学习文档 golang应用级os框架,欢迎star基于golang开发的一款超有个性的旅游计划app经历golang实战大纲golang优秀开发常用开源库汇总golang学习笔记01——基本数据类型golang学习笔记02——gin框架及基本原理golang学习笔记03——gin框架的核心数据结构golang学…

VSCode学习笔记

1. 快捷键 KeyDescriptionPlatformF1打开命令面板(Command Palette)Win10Shift Delete剪切当前光标所在的代码行Win10 2. 文件 2.1 在文件列表中定位当前文件 操作路径:右键单击文件名 ⇒ 在右键菜单中点击 【Reveal in Explorer View】

第一篇 第3章 不确定型分析 第4章 设备更新分析 第5章价值工程

第3章 不确定型分析 预测所依据的数据不足、预测方法的局限性、外部环境等因素的变化都具有不确定性。使得经济效果评价所采用的预测值与未来的实际值之间可能出现偏差。 3.1 盈亏平衡分析 3.1.1 盈亏平衡分析的概念和分类 盈亏平衡分析是研究方案的产品利润与成本费用、产…

[基于 Vue CLI 5 + Vue 3 + Ant Design Vue 4 搭建项目] 07 如何修改 npm run serve 的启动端口号

如何修改 npm run serve 的启动端口号 首先,找到 npm run serve 对应的脚本 在 package.json 文件中找到 serve 对用的脚本 然后,添加 – port 新端口号 这里修改启动端口号为 9000,则在启动命令后面加上 --port 9000 最后,启动…

第二期: 第二节 , 逻辑编程 , gpio

1 首先就是 看原理图: 这里有两个 LED 核心板的原理图。 可以看到 是这个脚。 2 然后就是 查看数据手册。 从 数据手册可以看出 ,一共有这么多的 gpio 组, 但是这些 组 是有复用的&#xf…

Elemnt-UI + 递归组件实现后台管理系统左侧菜单

Elemnt-UI 递归组件实现后台管理系统左侧菜单 在 Vue.js 中,允许你编写一个组件来表示一个节点,而这个节点可以包含多个子节点,每个子节点又可以是同样的组件。这种方式使得组件能够处理无限层级的嵌套结构。 应用场景 递归组件非常适合处…

数据赋能(201)——开发:数据开发管理——实施过程、应用特点

实施过程 数据开发管理的实施过程通常涉及以下几个关键步骤: 数据开发策划 明确数据开发目标: 设定数据价值开发数据开发的具体目标,如提高数据分析效率、优化业务决策等。设定可量化的关键绩效指标(KPIs)&#xff0…

鸿蒙开发EventBus

鸿蒙开发EventBus 鸿蒙没有EventBus这个库,有emitter这个通知库。 一、吐槽:虽然emitter能做EventBus功能,但是它存在的坑,真的用了才知道,能不用它就不用吧 坑的点: 一个注销,其他地方用到…

async/await 的理解

概念 用来实现同步的效果,其实就是语法糖,是为优化 then 链而开发出来的。 从字面上来看,async 是“异步”的简写,await 则为等待,所以很好理解 async 用于申明一个 function 是异步的,而 await 用于等待…

Redis 主从复制的原理详解

引言 Redis 作为一种高性能的内存数据库,广泛应用于高并发、低延迟的场景中。然而,单机版的 Redis 存在一定的局限性,尤其是在高可用性和负载均衡方面。为了应对这些挑战,Redis 提供了主从复制(Replication&#xff0…

Apache SeaTunnel Committer专访刘乃杰 | 用开源推动数据同步工具的创新

作者:刘乃杰 编辑整理:曾辉 今天,我们有幸采访到了Apache SeaTunnel社区的新提名Committer刘乃杰,作为社区的活跃贡献者,一直为项目的发展和创新方面做着许多重要的贡献。 让我们一起走进他的开源故事,了…

浅谈模型在信贷营销中的应用

浅谈模型在信贷营销中的应用 当前在信贷营销场景中,用户流量竞争愈加激烈,获客成本持续攀高,客户消费观念和消费信心趋向保守,传统的信贷营销方式效果逐渐乏力,借助数据挖掘技术对用户进行多元优化及精细化管理已经成为企业在经营发展中的普遍趋势。在此背景下,本文将围…

Redis_RDB持久化

基于RDB的持久化方式会把当前内存中所有的redis键值对数据以快照的方式写入硬盘文件中,如果需要恢复数据,就把快照文件读到内存中。 RDB快照文件是经压缩的二进制格式的文件,它的储存路径不仅可以在redis服务器启动前通过配置参数来设置&…

类和对象(中)

片头 大家好!在上一篇中,我们初步了解了类和对象,今天我们继续深入学习类和对象,准备好了吗?咱们开始咯! 一、类的6个默认成员函数 如果一个类中什么成员都没有,简称为空类。 空类中真的什么…

css grid布局属性详解

Grid布局 前言一、认识Grid1.1容器和项目1.2行和列1.3单元格和网格线 二、容器属性2.1.grid-template-columns与grid-template-rows属性2.1.1 直接使用长度单位比如px2.1.2 使用百分比 %2.1.3 使用repeat函数2.1.4 按比例划分 fr 关键字2.1.5 自动填充 auto 关键字2.1.6 最大值…

JAVAWeb---JavaScript

第三章 JavaScript 一 JS简介 1.1 JS起源 Javascript是一种由Netscape(网景)的LiveScript发展而来的原型化继承的面向对象的动态类型的区分大小写的客户端脚本语言,主要目的是为了解决服务器端语言,遗留的速度问题,为客户提供更流畅的浏览效…

Java数据结构(十)——冒泡排序、快速排序

文章目录 冒泡排序算法介绍代码实现优化策略复杂度和稳定性 快速排序算法介绍优化策略非递归实现代码演示复杂度和稳定性 冒泡排序 算法介绍 冒泡排序是一种简单的排序算法。它重复地遍历要排序的数列,一次比较两个元素,如果它们的顺序错误就交换。遍历…

利用AI驱动智能BI数据可视化-深度评测Amazon Quicksight(三)

简介 随着生成式人工智能的兴起,传统的 BI 报表功能已经无法满足用户对于自动化和智能化的需求,今天我们将介绍亚马逊云科技平台上的AI驱动数据可视化神器 – Quicksight,利用生成式AI的能力来加速业务决策,从而提高业务生产力。…