31 電腦保安

ibddindonon發表於2024-11-05

電腦保安是保護系統和資料的,完整,保密,可用

保密:有許可權的人才能讀取資料;洩露資訊就是攻擊保密性(看不看得到)---竊取資訊

完整性:能夠修改資料,知道密碼進入操作-----------------------------------獲取許可權

可用性:有許可權的人應該能隨時訪問,駭客發大量請求到伺服器,讓網站很慢或掛掉-----攻擊伺服器

安全專家從抽象層面假想敵“威脅模型分析”、模型會對攻擊者有個描述,為可能情況做出預案。

安全問題可以總結成兩個問題:你是誰?你能訪問什麼?

為了區分身份,使用身份認證讓計算機知道使用者是誰

1你知道什麼:賬號密碼。駭客可以窮盡,甚至有一個殭屍網路群逐個賬號嘗試。

2你有什麼:基於擁有特定物體

這兩種驗證是確定性的

組織給不同層級不同的許可權:讀取,修改,執行等等

訪問控制列表的正確設定:公開,機密,絕密。

首先使用者不能讀上,不能讀等級更高的資訊。其次,使用者不能寫下,高等級不能修改低等級檔案,確保絕密不洩密。

身份驗證與訪問控制幫助計算機知道你是誰與你可以訪問神魔,

但是 前提是軟硬體必須可靠,沒有惡意軟體

隔離,系統給程式隔離的記憶體,避免攻克後損失巨大

獨立安全檢查

相關文章