北极星

搜索历史清空

  • 水处理
您的位置:电网信息化评论正文

电力行业信息安全探讨

2013-09-26 10:17来源:万方数据关键词:信息安全信息技术信息化收藏点赞

投稿

我要投稿

2信息安全问题的表现形式

2.1黑客攻击

黑客的侵扰是破坏信息安全的主要因素。目前,Internet上的黑客网站成千上万,而且技术不断创新,攻击渗透的工具越来越智能化,普通的计算机爱好者就可以使用工具对目标机器发起攻击。黑客攻击的基本手法多样。具体有以下几种方式。

2.1.1信息攻击

信息攻击是指以非法的方式故意对信息资源实施破坏性攻击,其主要对象是计算机程序或数据,造成的损失往往难以估量。包括:(1)篡改,即改变信息流的次序,更改信息的内容;(2)删除,即删除某个消息或消息的某些部分;(3)插入,即在消息中插入一些信息,使接收方无法读取或接受错误的信息。

2.1.2拒绝服务攻击

拒绝服务的攻击是指用户占据了大量的共享资源,造成系统没有剩余的资源给其他用户使用的攻击。较早出现的“电子邮件轰炸”就是比较典型的拒绝服务攻击,其表现形式就是在很短时间内向作为攻击对象的系统发送大量无用的电子邮件垃圾,使系统不能进行正常运转,甚至造成系统死机、网络瘫痪。现在出现很多拒绝服务攻击的变种,采用分布式拒绝服务(DDoS)、分布反射式拒绝服务(DRDoS)和跨站攻击(XXS)等,造成合法用户不能正常地访问网络资 源,有严格时间要求的服务不能及时得到响应。

2.1.3网络监听

当黑客成功登录一台网络上的主机,并得到该主机的超级用户权后,为了扩大战果,利用提供给网络管理员的网络监听工具,来对网络状态、数据流动情况、网上传递的信息进行监听。利用监听工具,可以很方便地得到与目标主机通信的其他机器的口令、登录名、传输文件内容等信息。

2.1.4隐私侵犯

虽然在互联网上公开一些资料有利于体现各项工作的透明度,但这无疑不利于保护个人隐私权。正是因为万维网、在线数据库、搜索引擎以及公共文档的存在,才可以使黑客在更加便利的条件下获取他人敏感信息。有些黑客甚至干脆利用窃取的信息,威胁或利诱他人从事反社会行为或协同他人进一步侵入更加敏感的信息库盗窃和破坏机密信息资源。

2.2信息侵权

信息侵权是指对信息产权的侵犯。传统的信息产权主要是指知识产权,包括版权、专利权和商标权。Internet上的内容有许多是受知识产权保护的,但网络的特点又决定了网上的数字作品很难得到有效的保护。表现在: (1)由于网络的自由开放性,任何人都可以在网络上发表作品,因而在网络世界中剽窃抄袭他人作品发表比现实世界要容易得多; (2)数字环境下,用户可以方便地访问、修改、套用原版作品,在网络上复制、发行盗版作品速度快且获利丰厚,此类侵权现象愈演愈烈,严重侵害了作者的版权; (3)各个门户网站分发盗版软件,严重地侵害了软件产品的知识产权; (4)域名的非法抢注严重,其中仅我国被海外不法企业恶意抢注的域名就达上千个。 目前,窃取知识产权资料是造成损失最严重的计算机犯罪行为之一。

2.3病毒危害

自1987年以来,全世界已发现48万多种电脑病毒。病毒的数量仍在不断增加。据国外统计,计算机病毒以十种/周的速度递增,另据我国公安部统计,国内以四种/月的速度递增。各种引导型、文件型以及混合型病毒能对操作系统、主机甚至整个网络造成巨大威胁,能在短时间内造成信息被窃取、操作系统崩溃甚至整个网络瘫痪。电脑病毒给社会经济造成的损失也越来越大,仅早期的“爱虫”病毒就给全球用户造成了100多亿美元的损失。如今,每年计算机病毒造成的损失都达几千亿美元,给全球的企业生产及商业机会带来了巨大损失。

投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

信息安全查看更多>信息技术查看更多>信息化查看更多>