Free性欧美Hd另类_精品亚洲欧美视频在线观看_freesex欧美喷水_字幕av在线_久久久久久国产免费_伊人5566

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 評估威脅和消減威脅

評估威脅和消減威脅

2018-04-08 20:00:48 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

◇評估威脅

考慮每個威脅,并評估該威脅被利用和攻擊發(fā)生的可能性,一般地,可以使用1到10來表示攻擊發(fā)生的可能性,如1表示高可能性,10表示低可能性。同時對攻擊發(fā)生后可禽邕產(chǎn)生的后果進(jìn)行評估,如使用1到10表示帶來的損失大小,其中l(wèi)表示最小的損失,10表示最大的損失。那么可以計算風(fēng)險:攻擊后發(fā)生的損失/攻擊發(fā)生的可能性,得到的數(shù)值越大,則說明風(fēng)險越大。使用這種方法,可以對所有的風(fēng)險進(jìn)行排序,并依照風(fēng)險高低順序考慮解決處理的辦法。

◇消減威脅

根據(jù)風(fēng)險大小,選擇適當(dāng)?shù)姆椒ɑ蚣夹g(shù)來緩解每種威脅。對于威脅緩解措施,都必須結(jié)合軟件系統(tǒng)的實際情況提出。可供參考的一些技術(shù)措施包括:

假冒:選擇使用認(rèn)證技術(shù)來解決,如可以采用Cookie認(rèn)證、Kerberos認(rèn)證等技術(shù),或采用數(shù)字簽名等技術(shù)。

篡改:選擇使用數(shù)據(jù)完整性技術(shù)來解決,如采用哈希函數(shù)、消息認(rèn)證碼、數(shù)字簽名等密碼算法,或采用防篡改協(xié)議來傳輸。

抵賴:選擇使用非抵賴性服務(wù)技術(shù)來解決,如強(qiáng)認(rèn)證、安全審計、數(shù)字簽名、時間戳等技術(shù)措施。

信息泄漏:選擇采用數(shù)據(jù)保護(hù)的技術(shù)來解決,如采用對稱加密、非對稱加密等密碼算法,或采用訪問控制手段限制訪問,或采用隱私保護(hù)協(xié)議保護(hù)隱私數(shù)據(jù)的存取等技術(shù)。

拒絕服務(wù):采用提高系統(tǒng)可用性技術(shù)來解決,如對服務(wù)對象采用過濾、認(rèn)證、授權(quán)、配額等技術(shù)對合法用戶訪問量進(jìn)行控制,采用流量控制技術(shù)來保護(hù)系統(tǒng)的穩(wěn)定運(yùn)行,采用負(fù)載均衡技術(shù)提高系統(tǒng)整體服務(wù)力等。

特權(quán)提升:采用嚴(yán)格授權(quán)和限制訪問技術(shù)來解決,如采用訪問控制列表、授權(quán)管理等技術(shù)對用戶進(jìn)行嚴(yán)格授權(quán),同時要求軟件系統(tǒng)以最低權(quán)限運(yùn)行、各模塊設(shè)計以最小權(quán)限執(zhí)行等。

標(biāo)簽: 數(shù)據(jù)保護(hù)
主站蜘蛛池模板: 在线免费观看不卡av | 久久伊人精品视频 | 18禁超污无遮挡无码免费网站国产 | 亚洲国产人成自精在线尤物 | 少妇啪啪免费观看欧美三p 欧洲免费一区二区三区视频 | 波多野结衣在线视频一区二区三区 | 噼里啪啦国语在线观看策驰 | 欧美丝袜一区二区三区 | 精品一区在线免费观看 | 日本少妇被爽到高潮动态图 | 日韩成人无码 | 岛国免费毛片在线观看 | 日韩人妻无码精品一专区二区三区 | 东京一本到熟无码免费视频 | 影音先锋aⅴ男人资源先锋影院 | 成年人在线免费观看热视频 | 日本高清视频www在线观看 | 欧美一级免费看 | 免费裸体无遮挡黄网站免费看 | 99爱爱视频 | 四虎网站最新网址 | 亚洲综合精品视频 | 国产精品久久久久网站 | 再深点灬舒服灬太大的91优势 | 国产99热在线观看 | 乱人伦xxxx国语对白 | a级毛片黄 | 亚洲欧洲精品视频在线观看 | 久久久999久久久 | 国产中文字幕在线观看 | 亚洲91在线视频 | 91精品国产高清久久久久久 | 亚洲激情成人网 | 日韩一二三区视频 | 麻豆国产av超爽剧情系列 | 黑人外教啪啪中国女留学生 | 久久高清超碰AV热热久久 | 亚洲一区二区三区香蕉 | 一级又爽又黄的免费毛片视频 | 成人影院www在线观看 | 销魂老女人老熟妇69XX |