日韩av片子_国产自在自线午夜精品视频在_使劲快高潮了国语对白在线_久久免费毛片大全_激情丁香综合_欧美成人精品欧美一级乱黄码

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 評(píng)估威脅和消減威脅

評(píng)估威脅和消減威脅

2018-04-08 20:00:48 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

◇評(píng)估威脅

考慮每個(gè)威脅,并評(píng)估該威脅被利用和攻擊發(fā)生的可能性,一般地,可以使用1到10來表示攻擊發(fā)生的可能性,如1表示高可能性,10表示低可能性。同時(shí)對(duì)攻擊發(fā)生后可禽邕產(chǎn)生的后果進(jìn)行評(píng)估,如使用1到10表示帶來的損失大小,其中l(wèi)表示最小的損失,10表示最大的損失。那么可以計(jì)算風(fēng)險(xiǎn):攻擊后發(fā)生的損失/攻擊發(fā)生的可能性,得到的數(shù)值越大,則說明風(fēng)險(xiǎn)越大。使用這種方法,可以對(duì)所有的風(fēng)險(xiǎn)進(jìn)行排序,并依照風(fēng)險(xiǎn)高低順序考慮解決處理的辦法。

◇消減威脅

根據(jù)風(fēng)險(xiǎn)大小,選擇適當(dāng)?shù)姆椒ɑ蚣夹g(shù)來緩解每種威脅。對(duì)于威脅緩解措施,都必須結(jié)合軟件系統(tǒng)的實(shí)際情況提出??晒﹨⒖嫉囊恍┘夹g(shù)措施包括:

假冒:選擇使用認(rèn)證技術(shù)來解決,如可以采用Cookie認(rèn)證、Kerberos認(rèn)證等技術(shù),或采用數(shù)字簽名等技術(shù)。

篡改:選擇使用數(shù)據(jù)完整性技術(shù)來解決,如采用哈希函數(shù)、消息認(rèn)證碼、數(shù)字簽名等密碼算法,或采用防篡改協(xié)議來傳輸。

抵賴:選擇使用非抵賴性服務(wù)技術(shù)來解決,如強(qiáng)認(rèn)證、安全審計(jì)、數(shù)字簽名、時(shí)間戳等技術(shù)措施。

信息泄漏:選擇采用數(shù)據(jù)保護(hù)的技術(shù)來解決,如采用對(duì)稱加密、非對(duì)稱加密等密碼算法,或采用訪問控制手段限制訪問,或采用隱私保護(hù)協(xié)議保護(hù)隱私數(shù)據(jù)的存取等技術(shù)。

拒絕服務(wù):采用提高系統(tǒng)可用性技術(shù)來解決,如對(duì)服務(wù)對(duì)象采用過濾、認(rèn)證、授權(quán)、配額等技術(shù)對(duì)合法用戶訪問量進(jìn)行控制,采用流量控制技術(shù)來保護(hù)系統(tǒng)的穩(wěn)定運(yùn)行,采用負(fù)載均衡技術(shù)提高系統(tǒng)整體服務(wù)力等。

特權(quán)提升:采用嚴(yán)格授權(quán)和限制訪問技術(shù)來解決,如采用訪問控制列表、授權(quán)管理等技術(shù)對(duì)用戶進(jìn)行嚴(yán)格授權(quán),同時(shí)要求軟件系統(tǒng)以最低權(quán)限運(yùn)行、各模塊設(shè)計(jì)以最小權(quán)限執(zhí)行等。

標(biāo)簽: 數(shù)據(jù)保護(hù)
主站蜘蛛池模板: 激情综合色五月丁香六月欧美 | 欧美日韩不卡在线观看 | 日本xxxx6 | 欧美又粗又硬又大免费视频Q | 国产欧美日韩久久久久 | 欧美a一级片 | 国产精品粉嫩jk国产呦系列 | 国产欧美一区二区在线播放 | 99热精品视 | 亚洲高清aⅴ日本欧美视频 玩弄牲欲强老熟女 | 久久香蕉国产线看观看手机 | 国产精品一区二区免费在线观看 | 最新av在线播放 | 久久与婷婷 | 国产精品高潮呻吟久久av无 | www久久久com| 黄色特级片黄色特级片 | 天天好比网 | 亚洲精品国偷拍自产在线观看蜜桃 | 国产精无久久久久久久免费 | 日本肉体裸交XXXXBBBB | 免黄色网 | 91亚洲精华国产精华精华乳 | 美女很黄很黄免费 | 国产成人精品福利网站人 | 国产中文字幕亚洲 | 国产办公室秘书无码精品99 | 99精产国品一二三产区网站 | 国产成人午夜视频在线播放网站 | av网页在线| 国产日韩欧美综合 | dy888午夜国产精品 | 最新国产一区二区三区 | 被公侵犯的漂亮人妻 | 日日拍夜夜 | 欧美国产日韩在线三区 | av2区| 国产久操视频 | 国产人伦视频 | 国产激情怍爱视频在线观看 | 99久久国产综合精品成人影院 |