天天色狠狠干_黄在线观看在线播放720p_免费一级肉体全黄毛片_国产99页_成人毛片100免费观看_欧美wwwwww

北京注冊會計師協會培訓網中國CPA在線

您現在的位置:首頁 » 專業階段 » 學習資料 » 復習指導

2015CPA戰略考試知識點77:信息系統安全威脅的分類
      2015-10-09 10:28:33     作者:北京注協培訓網 漾漾         
[摘要]【注冊會計師考點聚焦】是北京注協培訓網專業團隊為參與2015年度注冊會計師各科目考試的考生準備的備考大餐,小編將每天為考生整理注冊會計師專業階段每門一篇,一共6篇。今天我們一起來學習《公司戰略與風險管理》科目核心考點:信息系統安全威脅的分類。

(一)按照威脅的來源分類

①自然災害威脅

②意外人為威脅:主要由系統內部人員(設計人員、操作人員、管理人員等)的操作不當或失誤引起。

③有意人為威脅:主要來自兩種情況:一是好奇心人為威脅,一是敵意性人為威脅。前者一般由一些好奇心強者實施;后者往往是由競爭對手、泄憤者、間諜等實施。

(二)按照作用對象分類

第一種,針對信息的威脅。針對信息(資源)的威脅又可以歸結為以下三類:
①信息破壞:非法取得信息的使用權,刪除、修改、插人、惡意添加或重發某些數據,以影響正常用戶對信息的正常使用。
②信息泄密:故意或偶然地非法偵收、截獲、分析某些信息系統中的信息,造成系統數據泄密。
③假冒或否認:假冒某一可信任方進行通信或者對發送的數據事后予以否認。

第二種,針對系統的威脅。
針對系統的威脅包括對系統硬件的威脅、對系統軟件的威脅和對于系統使用者的威脅。對于通信線路、計算機網絡以及主機、光盤、磁盤等的盜竊和破壞都是對于系統硬件(實體)的威脅;病毒等惡意程序是對系統軟件的威脅;流氓軟件等是對于系統使用者的威脅。

(三)按照威脅的手段

1.信息泄露

①在傳輸中利用電磁輻射或搭接線路的方式竊取。
②授權者向未授權者泄露。
③存儲設備被盜竊或盜用。
④未授權者利用特定的工具捕獲網絡中的數據流量、流向、通行頻帶、數據長度等數據并進行分析,從中獲取敏感信息。

2.掃描

指利用特定的軟件工具向目標發送特別的數據包,對響應進行分析,以了解目標網絡或主機的特征。

3.入侵

4.拒絕服務

指系統可用性因服務中斷而遭到破壞。拒絕服務攻擊常常通過用戶進程消耗過多的系統資源造成系統阻塞或癱瘓。

5.抵賴

①發方事后否認自己曾經發送過某些消息;
②收方事后否認自己曾經收到過某些消息;
③發方事后否認自己曾經發送過某些消息的內容;
④收方事后否認自己曾經收到過某些消息的內容。

6.濫用

①傳播惡意代碼。
②復制/重放。
③發布或傳播不良信息。

  編輯推薦:2015年注冊會計師備考“每日一練”不積跬步,無以至千里

2015注會考試《公司戰略與風險管理》核心必考點解密


責任編輯:柴雨

報名咨詢電話:    傳真:010-62969077
北京注冊會計師協會培訓網 版權所有 京ICP備05026838號 京公網安備 11010802024103號

主站蜘蛛池模板: 日本黄色一级视频 | 免费a级网站 | 国产亚洲精品久久久久久久久久 | 精品乱码久久久久 | 国产精品视频一区二区三区四区国 | 国产午夜精品久久久久婷 | 成人在线观看一区二区 | 娇妻被各种姿势c到高潮小说 | 在线播放黄色网址 | 久久久国产精品网站 | 欧美成年性h版影视中文字幕 | 在线a | 国产精品九九久久一区hh | 亚洲第一成人在线视频 | 日本a大片| 成人啪啪18免费网站 | 韩国一级免费视频 | 久久久久一本一区二区青青蜜月 | 制服丝袜成人动漫 | 九九热视频免费观看 | 日韩在线欧美在线 | 国产美女爽到喷白浆的 | 激情综合婷婷久久 | 国产免费高清 | 欧美成人午夜一区二区三区 | 日本精品久久久一区二区三区 | 日日草夜夜 | 88xx成人永久免费观看 | 免费看一级片 | 农村少妇吞精夜夜爽视频 | 国产精品成人亚洲一区二区 | 一区国产在线观看 | 欧美成人免费在线视频 | 成人午夜精品久久久久久久蜜臀 | 久久精品99久久久久久2456 | 免费国产自久久久久三四区久久 | 久久99亚洲精品久久99果 | 欧美日韩视频网站 | 香蕉在线看 | av在线播放亚洲 | 成人店女老板视频在线看 |