- 網(wǎng)絡(luò)安全應(yīng)急響應(yīng)技術(shù)實(shí)戰(zhàn)
- 李江濤等編著
- 2747字
- 2021-01-05 18:12:40
2.1 網(wǎng)絡(luò)安全事件分類
網(wǎng)絡(luò)安全事件可以是由故意、過失或非人為原因引起的,可分為有害程序事件、網(wǎng)絡(luò)攻擊事件、信息破壞事件、信息內(nèi)容安全事件、設(shè)備設(shè)施故障、災(zāi)害性事件和其他信息安全事件7個(gè)基本分類,每個(gè)基本分類分別包括若干個(gè)子類。
2.1.1 有害程序事件
有害程序事件是指蓄意制造、傳播有害程序,或者是因受到有害程序的影響而導(dǎo)致的信息安全事件。有害程序是指插入到信息系統(tǒng)中的一段程序,它可危害系統(tǒng)中的數(shù)據(jù)、應(yīng)用程序或操作系統(tǒng)的保密性、完整性或可用性,或者影響信息系統(tǒng)的正常運(yùn)行。
有害程序事件包括計(jì)算機(jī)病毒事件、蠕蟲事件、特洛伊木馬事件、僵尸網(wǎng)絡(luò)事件、混合攻擊程序事件、網(wǎng)頁內(nèi)嵌惡意代碼事件和其他有害程序事件7個(gè)子類,其具體說明如下。
(1)計(jì)算機(jī)病毒事件是指蓄意制造、傳播計(jì)算機(jī)病毒,或者是因受到計(jì)算機(jī)病毒影響而導(dǎo)致的信息安全事件。計(jì)算機(jī)病毒是指編制或在計(jì)算機(jī)程序中插入的一組計(jì)算機(jī)指令或程序代碼,它可以破壞計(jì)算機(jī)功能或毀壞數(shù)據(jù),影響計(jì)算機(jī)使用,并能自我復(fù)制。
(2)蠕蟲事件是指蓄意制造、傳播蠕蟲,或者是因受到蠕蟲影響而導(dǎo)致的信息安全事件。蠕蟲是指除計(jì)算機(jī)病毒以外,利用信息系統(tǒng)缺陷,通過網(wǎng)絡(luò)自動(dòng)復(fù)制并傳播的有害程序;
(3)特洛伊木馬事件是指蓄意制造、傳播特洛伊木馬程序,或者是因受到特洛伊木馬程序影響而導(dǎo)致的信息安全事件。特洛伊木馬程序是指?jìng)窝b在信息系統(tǒng)中的一種有害程序,具有控制該信息系統(tǒng)或進(jìn)行信息竊取等對(duì)該信息系統(tǒng)有害的功能。
(4)僵尸網(wǎng)絡(luò)事件是指利用僵尸工具軟件,形成僵尸網(wǎng)絡(luò)而導(dǎo)致的信息安全事件。僵尸網(wǎng)絡(luò)是指網(wǎng)絡(luò)上受到黑客集中控制的一群計(jì)算機(jī),它可以被用于伺機(jī)發(fā)起網(wǎng)絡(luò)攻擊,進(jìn)行信息竊取或傳播木馬、蠕蟲等其他有害程序。
(5)混合攻擊程序事件是指蓄意制造、傳播混合攻擊程序,或者是因受到混合攻擊程序影響而導(dǎo)致的信息安全事件。混合攻擊程序是指利用多種方法傳播和感染其他系統(tǒng)的有害程序,可能兼有計(jì)算機(jī)病毒、蠕蟲、木馬或僵尸網(wǎng)絡(luò)等多種特征。混合攻擊程序事件也可以是一系列有害程序綜合作用的結(jié)果,如一個(gè)計(jì)算機(jī)病毒或蠕蟲在侵入系統(tǒng)后安裝木馬程序等。
(6)網(wǎng)頁內(nèi)嵌惡意代碼事件是指蓄意制造、傳播網(wǎng)頁內(nèi)嵌惡意代碼,或者是因受到網(wǎng)頁內(nèi)嵌惡意代碼影響而導(dǎo)致的信息安全事件。網(wǎng)頁內(nèi)嵌惡意代碼是指內(nèi)嵌在網(wǎng)頁中,未經(jīng)允許由瀏覽器執(zhí)行、影響信息系統(tǒng)正常運(yùn)行的有害程序。
(7)其他有害程序事件是指不能被包含在以上6個(gè)子類之中的有害程序事件。
2.1.2 網(wǎng)絡(luò)攻擊事件
網(wǎng)絡(luò)攻擊事件是指通過網(wǎng)絡(luò)或其他技術(shù)手段,利用信息系統(tǒng)的配置缺陷、協(xié)議缺陷、程序缺陷或使用暴力對(duì)信息系統(tǒng)實(shí)施攻擊,并造成信息系統(tǒng)異常或?qū)π畔⑾到y(tǒng)當(dāng)前運(yùn)行造成潛在危害的信息安全事件。
網(wǎng)絡(luò)攻擊事件包括拒絕服務(wù)攻擊事件、后門攻擊事件、漏洞攻擊事件、網(wǎng)絡(luò)掃描竊聽事件、網(wǎng)絡(luò)釣魚事件、干擾事件和其他網(wǎng)絡(luò)攻擊事件7個(gè)子類,其具體說明如下。
(1)拒絕服務(wù)攻擊事件是指利用信息系統(tǒng)缺陷或通過暴力攻擊的手段,以大量消耗信息系統(tǒng)的CPU、內(nèi)存、磁盤空間或網(wǎng)絡(luò)帶寬等資源,從而影響信息系統(tǒng)正常運(yùn)行為目的的信息安全事件。
(2)后門攻擊事件是指利用軟件系統(tǒng)、硬件系統(tǒng)設(shè)計(jì)過程中留下的后門或有害程序所設(shè)置的后門而對(duì)信息系統(tǒng)實(shí)施攻擊的信息安全事件。
(3)漏洞攻擊事件是指除拒絕服務(wù)攻擊事件和后門攻擊事件之外,利用信息系統(tǒng)配置缺陷、協(xié)議缺陷、程序缺陷等漏洞,對(duì)信息系統(tǒng)實(shí)施攻擊的信息安全事件。
(4)網(wǎng)絡(luò)掃描竊聽事件是指利用網(wǎng)絡(luò)掃描或竊聽軟件,獲取信息系統(tǒng)網(wǎng)絡(luò)配置、端口、服務(wù)、存在的脆弱性等特征而導(dǎo)致的信息安全事件。
(5)網(wǎng)絡(luò)釣魚事件是指利用欺騙性的計(jì)算機(jī)網(wǎng)絡(luò)技術(shù),使用戶泄露重要信息而導(dǎo)致的信息安全事件,如利用欺騙性電子郵件獲取用戶銀行賬號(hào)、密碼等。
(6)干擾事件是指通過技術(shù)手段對(duì)網(wǎng)絡(luò)進(jìn)行干擾,或者對(duì)廣播電視有線或無線傳輸網(wǎng)絡(luò)進(jìn)行插播、對(duì)衛(wèi)星廣播電視信號(hào)非法攻擊等導(dǎo)致的信息安全事件。
(7)其他網(wǎng)絡(luò)攻擊事件是指不能被包含在以上6個(gè)子類之中的網(wǎng)絡(luò)攻擊事件。
2.1.3 信息破壞事件
信息破壞事件是指通過網(wǎng)絡(luò)或其他技術(shù)手段,造成信息系統(tǒng)中的信息被篡改、假冒、泄露、竊取等導(dǎo)致的信息安全事件。它包括信息篡改事件、信息假冒事件、信息泄露事件、信息竊取事件、信息丟失事件和其他信息被破壞事件6個(gè)子類,其具體說明如下。
(1)信息篡改事件是指未經(jīng)授權(quán)將信息系統(tǒng)中的信息更換為攻擊者所提供的信息而導(dǎo)致的信息安全事件,如網(wǎng)頁篡改等。
(2)信息假冒事件是指通過假冒他人信息系統(tǒng)收發(fā)信息而導(dǎo)致的信息安全事件,如網(wǎng)頁假冒等。
(3)信息泄露事件是指因誤操作、軟/硬件缺陷或電磁泄漏等因素導(dǎo)致信息系統(tǒng)中的保密、敏感、個(gè)人隱私等信息暴露給未經(jīng)授權(quán)者而導(dǎo)致的信息安全事件。
(4)信息竊取事件是指未經(jīng)授權(quán)用戶利用可能的技術(shù)手段,惡意主動(dòng)獲取信息系統(tǒng)中信息而導(dǎo)致的信息安全事件。
(5)信息丟失事件是指因誤操作、人為蓄意或軟/硬件缺陷等因素導(dǎo)致信息系統(tǒng)中的信息丟失而導(dǎo)致的信息安全事件。
(6)其他信息被破壞事件是指不能被包含在以上5個(gè)子類之中的信息破壞事件。
2.1.4 信息內(nèi)容安全事件
信息內(nèi)容安全事件是指利用信息網(wǎng)絡(luò)發(fā)布、傳播危害國(guó)家安全、社會(huì)穩(wěn)定和公共利益等內(nèi)容的安全事件,它包括以下4個(gè)子類,其具體內(nèi)容說明如下。
(1)違反憲法和法律、行政法規(guī)的信息安全事件。
(2)針對(duì)社會(huì)事項(xiàng)進(jìn)行討論、評(píng)論形成網(wǎng)上敏感的輿論熱點(diǎn),出現(xiàn)一定規(guī)模炒作的信息安全事件。
(3)組織串聯(lián)、煽動(dòng)集會(huì)游行的信息安全事件。
(4)其他信息內(nèi)容安全事件是指不能被包含在以上3個(gè)子類之中的信息內(nèi)容安全事件。
2.1.5 設(shè)備設(shè)施故障
設(shè)備設(shè)施故障是指由于信息系統(tǒng)自身故障或外圍保障設(shè)施故障導(dǎo)致的信息安全事件,以及人為使用非技術(shù)手段有意或無意造成信息系統(tǒng)破壞導(dǎo)致的信息安全事件。它包括軟/硬件自身故障、外圍保障設(shè)施故障、人為破壞事故和其他設(shè)備設(shè)施故障4個(gè)子類,其具體內(nèi)容說明如下。
(1)軟/硬件自身故障是指因信息系統(tǒng)中硬件設(shè)備的自然故障、軟/硬件設(shè)計(jì)缺陷或軟/硬件運(yùn)行環(huán)境發(fā)生變化等導(dǎo)致的信息安全事件。
(2)外圍保障設(shè)施故障是指由于保障信息系統(tǒng)正常運(yùn)行所必需的外部設(shè)施出現(xiàn)故障導(dǎo)致的信息安全事件,如電力故障、外圍網(wǎng)絡(luò)故障等。
(3)人為破壞事故是指人為蓄意地對(duì)保障信息系統(tǒng)正常運(yùn)行的軟/硬件等實(shí)施竊取、破壞造成的信息安全事件;或者由于人為的遺失、誤操作及其他無意行為造成信息系統(tǒng)軟/硬件等遭到破壞,影響信息系統(tǒng)正常運(yùn)行的信息安全事件。
(4)其他設(shè)備設(shè)施故障是指不能被包含在以上3個(gè)子類之中的設(shè)備設(shè)施故障。
2.1.6 災(zāi)害性事件
災(zāi)害性事件是指由于不可抗力對(duì)信息系統(tǒng)造成物理破壞而導(dǎo)致的信息安全事件,包括水災(zāi)、臺(tái)風(fēng)、地震、雷擊、坍塌、火災(zāi)、恐怖襲擊、戰(zhàn)爭(zhēng)等。
2.1.7 其他信息安全事件
其他信息安全事件是指不能被包含在以上6個(gè)基本分類的網(wǎng)絡(luò)安全事件。
- Mastering Node.js(Second Edition)
- 網(wǎng)絡(luò)故障現(xiàn)場(chǎng)處理實(shí)踐(第4版)
- 萬物互聯(lián):蜂窩物聯(lián)網(wǎng)組網(wǎng)技術(shù)詳解
- 走進(jìn)物聯(lián)網(wǎng)
- 局域網(wǎng)組建、管理與維護(hù)項(xiàng)目教程(Windows Server 2003)
- WordPress 5 Complete
- 智慧光網(wǎng)絡(luò):關(guān)鍵技術(shù)、應(yīng)用實(shí)踐和未來演進(jìn)
- Bonita Open Solution 5.x Essentials
- 夢(mèng)工廠之材質(zhì)N次方:Maya材質(zhì)手冊(cè)
- 端到端QoS網(wǎng)絡(luò)設(shè)計(jì)
- 人人都該都懂的互聯(lián)網(wǎng)思維
- LwIP應(yīng)用開發(fā)實(shí)戰(zhàn)指南:基于STM32
- Professional Scala
- 區(qū)塊鏈社區(qū)運(yùn)營(yíng)手冊(cè)
- 從物聯(lián)到萬聯(lián):Node.js與樹莓派萬維物聯(lián)網(wǎng)構(gòu)建實(shí)戰(zhàn)