糯米文學吧

位置:首頁 > 計算機 > 計算機三級

計算機三級《信息安全技術》之安全事件分類分級

全國計算機三級考試分為“網絡技術”,“數據庫技術”,“軟件測試技術","信息安全技術","嵌入式系統開發技術"等五個類別,下面本站小編為大家搜索整理了關於《信息安全技術》之安全事件分類分級,歡迎參考練習,希望對大家有所幫助!想了解更多相關信息請持續關注我們應屆畢業生考試網!

計算機三級《信息安全技術》之安全事件分類分級

  1範圍

本指導性技術文件為信息安全事件的分類分級提供指導,用於信息安全事件的防範與處置、為事前準備、事中應對、事後處理提供一個基礎指南,可供信息系統和基礎信息傳輸網絡的運營和使用單位以及信息安全主管部門參考使用。

  2術語和定義

下列術語和定義適用於本指導性技術文件.

  2.1信息系統informationsystem

計算機及其相關的和配套的設備、設施(含網絡)構成的,按照一定的應用目標和規則對信息進行採集、加工、存儲、傳輸、檢索等處理的人機系統。

2.2信息安全事件informationsecurityincident.

  由於自然或者人為以及軟硬件本身缺陷或故障的原因,對信息系統造成危害,或對社會造成負面影響的事件。

  3縮略語

下列縮略語適用於本指導性技術文件:

MI有害程序事件(MalwareIncidents)

CVI計算機病毒事件(ComputerVirusIncidents)

Wl蠕蟲事件(WormsIncidents)

THI特洛伊木馬事件(TrojanHorsesIncidents)

B1殭屍網絡事件(BotnetsIncidents)

BAI混合攻擊程序事件(BlendedAttacksIncidents)

WBPI網頁內嵌憨意代碼事件(WebBrowserPlug-InsIncidents)

NAI網絡攻擊事件(NetworkAttacksIncidents)

DOSAI拒絕服務攻擊事件(DenialofServiceAttacksIncidents)

BDAI後門攻擊事件(BackdoorAtracksIncidents)

VAI漏洞攻擊事件(VulnerabilityAttacksIncidents)

NSEI網絡掃描偷聽事件(NetworkScan&EavesdroppingIncidents)

PI網絡釣魚事件(PhishingIncidents)

11干擾事件(InterferenceIncidents)

ID1信息破壞事件(InformationDestroyincidents)

IA1信息篡改事件(InformationAlterationIncidents)

IMI信息假冒事件(InformationMasqueradingIncidents)

ILEI信息泄漏事件(InformationLeakageIncidents)

III信息竊取事件(InformationInterceptionIncidents)

ILOI信息丟失事件(InformationLossIncidents)

ICSl信息內容安全事件(InformationContentSecurityIncidents)

FF設備設施故障(FacililiesFaults)

SHF軟硬件自身故障(SoftwareandHardwareFaults)

PSFF外圍保障設施故障(PeripherySafeguardingFacilitiesFauhs)

MDA人為破壞事故(Man-madeDestroyAccidents)

DI災害性事件(DisasterIncidents)

OI其他事件(OtherIncidents)

  4信息安全事件分類

  4.1考慮要素與基本分類

信息安全事件可以是故意、過失或非人為原因引起的,本指導性技術文件綜合考慮信息安全事件的起因、表現、結果等,對信息安全事件進行分類。

信息安全事件分為有害程序事件、網絡攻擊事件、信息破壞事件、信息內容安全事件、設備設施故障、災害性事件和其他信息安全事件等7個基本分類,每個基本分類分別包括若干個子類。

  4.2事件分類

4.2.1有害程序事件(MI)

有害程序事件是指蓄意製造、傳播有害程序,或是因受到有害程序性的影響而導致的信息安全事件。有害程序是指插入到信息系統中的一段程序,有害程序危害系統中數據、應用程序或操作系統保密性、完整性或可用性,或影響信息系統的正常運行。

有害程序事件包括計算機病毒事件、蠕蟲事件、特洛伊木馬事件、殭屍網絡事件、混合攻擊程序事件、網頁內嵌惡意代碼事件和其他有害程序事件等7個子類,説明如下:

a)計算機病毒事件(CVI)是指蓄意製造、傳播計算機病毒,或是因受到計算機病毒影響而導致的信息安全事件,計算機病毒是指編制或者再計算機程序中插入的一組計算機指令或者程序代碼,它可以破壞計算機功能或者毀壞數據,影響計算機使用,並能自我複製並傳播的有害程序。

b)蠕蟲事件(WI)是指蓄意製造、傳播蠕蟲,或是因受到蠕蟲影響而導致的信息安全事件。蠕蟲是指除計算機以外,利用信息系統缺陷,通過網絡自動複製並傳播的有害程序。

c)特洛伊木馬事件(THI)是指蓄意製造、傳播特洛伊木馬程序,或是因受到特洛伊木馬程序影響而導致的信息安全事件,特洛伊木馬程序是指偽裝在信息系統中的一種有害程序,具有控制該系統或進行信息竊取等對該信息系統有害的功能。

d)將是網絡事件(BI)是指利用殭屍工具軟件,形成將是網絡而導致的信息安全事件。殭屍網絡是指網絡上受到黑客集中控制的一羣計算機,它可以被用於伺機發起網絡攻擊,進行信息竊取或傳播木馬、蠕蟲等其他有害程序。

e)混合攻擊程序事件(BAI)是指蓄意製造、傳播混合攻擊程序,或是因受到混合攻擊程序影響而導致的信息安全事件。混合攻擊程序是指利用多種方法傳播和感染其他系統的有害程序,可能兼有計算機病毒、蠕蟲、木馬或殭屍網絡等多種特徵。混合攻擊程序事件也可以是一系列有害程序綜合作用的結果,例如一個計算機病毒或蠕蟲在侵入系統後安裝木馬程序等。

f)網頁內嵌惡意代碼事件(WBPI)是指蓄意製造、傳播網頁內嵌惡意代碼,或是因受到網頁內嵌惡意代碼影響而導致的惡意安全事件。網頁內嵌惡意代碼是指內嵌在網頁中,未經允許由瀏覽器執行,影響信息系統正常運行的有害程序。

g)其他有害程序事件(OMI)是指不能包含在以上6個子類之中的有害程序事件。

4.2.2網絡攻擊事件(NAI)

網絡攻擊事件是指通過網絡或其他技術手段,利用信息系統的配置缺陷、協議缺陷、程序缺陷或使用暴力攻擊對信息系統實施攻擊,並造成信息系統異常或對信息系統當前運行造成潛在危害的信息安全事件。

網絡攻擊事件包括拒絕服務攻擊事件、後門攻擊事件、漏洞攻擊事件、網絡掃描偷聽事件、網絡釣魚事件、干擾事件和其他網絡攻擊事件等7個子類,説明如下:

a)拒絕服務攻擊事件(DOSAI)是指利用信息系統缺陷,或通過暴力攻擊的手段,以大量消耗信息系統的CPU、內存、磁盤空間或網絡帶寬等資源,從而影響信息系統正常運行為目的的信息安全事件;

b)後門攻擊事件(BDAI)是指利用軟件系統、硬件系統設計過程中留下的後門或有害程序所設置的後門而對信息系統實施的攻擊的信息安全事件;

c)漏洞攻擊事件(VAI)是指除拒絕服務攻擊事件和後門攻擊事件之外,利用信息系統配置缺陷、協議缺陷、程序缺陷等漏洞,對信息系統實施攻擊的信息安全事件;

d)網絡掃描偷聽事件(NSET)是指利用網絡掃描或偷聽軟件,獲取信息系統網絡配置、端口、服務、存在的脆弱性等特徵而導致的信息安全事件;

e)網絡釣魚事件(PI)是指利用欺騙性的計算機網絡繼續,使用户泄露重要信息而導致的信息安全事件。例如,利用欺騙性電子郵件獲取用户銀行賬號密碼等;

f)干擾事件(II)是指通過技術手段對網絡進行干擾,或對廣播電視有線或無線傳徐網絡進行插播,對衞星廣播電視信號非法攻擊等導致的信息安全事件;

g)其他網絡攻擊事件(ONAI)是指不能被包含在以上6個子類之中的網絡攻擊事件。