欧美三级成人_欧美日韩精品在线观看_成人97精品毛片免费看_国产激情亚洲_成人精品国产一区二区4080_国产精品视频一二区

北京注冊會計師協會培訓網中國CPA在線

您現在的位置:首頁 » 專業階段 » 學習資料 » 復習指導

2015CPA戰略考試知識點77:信息系統安全威脅的分類
      2015-10-09 10:28:33     作者:北京注協培訓網 漾漾         
[摘要]【注冊會計師考點聚焦】是北京注協培訓網專業團隊為參與2015年度注冊會計師各科目考試的考生準備的備考大餐,小編將每天為考生整理注冊會計師專業階段每門一篇,一共6篇。今天我們一起來學習《公司戰略與風險管理》科目核心考點:信息系統安全威脅的分類。

(一)按照威脅的來源分類

①自然災害威脅

②意外人為威脅:主要由系統內部人員(設計人員、操作人員、管理人員等)的操作不當或失誤引起。

③有意人為威脅:主要來自兩種情況:一是好奇心人為威脅,一是敵意性人為威脅。前者一般由一些好奇心強者實施;后者往往是由競爭對手、泄憤者、間諜等實施。

(二)按照作用對象分類

第一種,針對信息的威脅。針對信息(資源)的威脅又可以歸結為以下三類:
①信息破壞:非法取得信息的使用權,刪除、修改、插人、惡意添加或重發某些數據,以影響正常用戶對信息的正常使用。
②信息泄密:故意或偶然地非法偵收、截獲、分析某些信息系統中的信息,造成系統數據泄密。
③假冒或否認:假冒某一可信任方進行通信或者對發送的數據事后予以否認。

第二種,針對系統的威脅。
針對系統的威脅包括對系統硬件的威脅、對系統軟件的威脅和對于系統使用者的威脅。對于通信線路、計算機網絡以及主機、光盤、磁盤等的盜竊和破壞都是對于系統硬件(實體)的威脅;病毒等惡意程序是對系統軟件的威脅;流氓軟件等是對于系統使用者的威脅。

(三)按照威脅的手段

1.信息泄露

①在傳輸中利用電磁輻射或搭接線路的方式竊取。
②授權者向未授權者泄露。
③存儲設備被盜竊或盜用。
④未授權者利用特定的工具捕獲網絡中的數據流量、流向、通行頻帶、數據長度等數據并進行分析,從中獲取敏感信息。

2.掃描

指利用特定的軟件工具向目標發送特別的數據包,對響應進行分析,以了解目標網絡或主機的特征。

3.入侵

4.拒絕服務

指系統可用性因服務中斷而遭到破壞。拒絕服務攻擊常常通過用戶進程消耗過多的系統資源造成系統阻塞或癱瘓。

5.抵賴

①發方事后否認自己曾經發送過某些消息;
②收方事后否認自己曾經收到過某些消息;
③發方事后否認自己曾經發送過某些消息的內容;
④收方事后否認自己曾經收到過某些消息的內容。

6.濫用

①傳播惡意代碼。
②復制/重放。
③發布或傳播不良信息。

  編輯推薦:2015年注冊會計師備考“每日一練”不積跬步,無以至千里

2015注會考試《公司戰略與風險管理》核心必考點解密


責任編輯:柴雨

報名咨詢電話:    傳真:010-62969077
北京注冊會計師協會培訓網 版權所有 京ICP備05026838號 京公網安備 11010802024103號

主站蜘蛛池模板: av在线天堂| 日韩看片 | 亚洲视频在线看 | 日韩精品一区二区三区四区五区 | 色综合天天综合网国产成人网 | 久久亚洲国产精品 | 欧美成人一区二区 | 国产精品一区2区 | 中国免费看的片 | 日韩在线播放欧美字幕 | 国产老女人精品毛片久久 | 亚洲国产伊人 | 蜜臀影院| www.日韩av.com | 国产九九精品 | 欧洲一级毛片 | 日本成人一二三区 | 免费亚洲一区二区 | 久久人人爽人人爽 | 国产在线精品一区二区 | www久| 国产精品一区二 | 亚洲第一国产精品 | 99久久婷婷 | 一级片观看 | 午夜999 | 久久久久国产成人精品亚洲午夜 | 国产精品永久免费视频 | 亚洲第一天堂 | 色综合天天综合网国产成人网 | 天天射天天干 | 精品中文字幕一区 | 精品视频久久久 | 婷婷av网站 | www.you日本| 欧美精品1区2区3区 精品国产欧美一区二区 | 日本电影网址 | 国产精品一区二区三区久久 | 福利一区二区 | 99爱精品在线 | 亚洲h|