伊人99re_av日韩成人_91高潮精品免费porn_色狠狠色婷婷丁香五月_免费看的av_91亚色网站

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 漏洞評估之漏洞評估的概念三

漏洞評估之漏洞評估的概念三

2018-03-27 19:17:56 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

1990年,Longstaff-人認為漏洞是指系統(tǒng)中存在的任何不足或缺陷。在計算機安全中, 漏洞可以從以下兩個方面來理解:一方面,漏洞是指自動化系統(tǒng)安全過程、管理控制以及內(nèi)部控制等中的缺陷,它能夠被威脅利用,從而獲得對信息的非授權(quán)訪問或者破壞關(guān)鍵數(shù)據(jù)處理;另一方面,漏洞是指在物理層、組織管理、軟件程序或人員管理方面的缺陷,它能夠被利用而導(dǎo)致對系統(tǒng)的損害。

1999年,ISO/IEC15408對漏洞給出的定義是:漏洞是存在于評估對象(TOE)中的,在一定的環(huán)境條件下可能違反安全功能要求的弱點。2003年美國發(fā)布的信息系統(tǒng)安全詞匯表( NSTISSI N0.4009)給出的定義認為漏洞是指可被利用的信息系統(tǒng)、系統(tǒng)安全流程、內(nèi)部控制或?qū)嵤┲写嬖诘娜觞c。2006年美國家標準與技術(shù)研究院發(fā)布的《關(guān)鍵信息安全術(shù)語詞匯表》(NIsT IR 7298)定義漏洞是指威脅源可以攻擊或觸發(fā)的信息系統(tǒng)、系統(tǒng)安全流程、 內(nèi)部控制或?qū)嵤┲械娜觞c。同年出版的《信息安全字典》中給出的定義,漏洞是系統(tǒng)安全流程、系統(tǒng)設(shè)計、實施、內(nèi)部控制等過程中的弱點,這些弱點可以被攻擊以違反系統(tǒng)安全策略;攻擊或?qū)ν{暴露的可能性特定于給定的平臺。2009年ISO/IEC SC 27發(fā)布的國際標準SD6: IT安全術(shù)語詞匯表》中給出的定義是,漏洞是一個或多個威脅可以利用的一個或一組資產(chǎn)的弱點;是違反某些環(huán)境中安全功能要求的評估對象( TOE)中的弱點;是在信息系統(tǒng)(包括其安全控制)或其環(huán)境的設(shè)計及實施中的缺陷、弱點或特性。

綜上所述,信息安全漏洞可以這樣理解,從生命周期的角度出發(fā),信息技術(shù)、信息產(chǎn)品和信息系統(tǒng)在需求、設(shè)計、實現(xiàn)、配置、維護和使用等過程中,有意或無意產(chǎn)生的缺陷,這些缺陷一旦被惡意主體所利用,就會造成對信息產(chǎn)品或系統(tǒng)的安全損害,從而影響構(gòu)建于信息產(chǎn)品或系統(tǒng)之上正常服務(wù)的運行,危害信息產(chǎn)品或系統(tǒng)及信息的安全屬性。

有時漏洞也被稱作錯誤( Error)、缺陷(Fault)、弱點(Weakness)、或是故障( Failure)等,這些術(shù)語很容易引起混淆。在許多情況下,人們習(xí)慣于將錯誤、缺陷、弱點都簡單地稱為漏洞。需要指出的是,嚴格地說,錯誤、缺陷、弱點和故障并不等于漏洞。錯誤、缺陷和弱點是產(chǎn)生漏洞的條件,漏洞被利用后必然會破壞安全屬性,但不一定能引起產(chǎn)品或系統(tǒng)故障。

標簽: 信息安全
主站蜘蛛池模板: 黑人粗硬进入过程视频 | 成人精品一区日本无码网 | 男人猛躁进女人视频免费播放 | avtom影院址永久入口跳转 | 久久精品日产第一区二区三区的功能 | 色2014av | y111111少妇在线光屁股 | 91亚洲成人 | 久久久久亚洲AV成人片 | 四虎影院免费在线 | 亚洲色欲色欲综合网站sw0060 | 日韩2区 | xxxcom在线观看| 日韩综合一区二区 | 欧美日韩精品免费观看视欧美高清免费大片 | 国产中文综合 | 国产AV无码专区亚洲AV极速版 | 十八岁以下不能看的影院免费 | 蝌蚪久久窝 | 久久综合精品无码AV一区二区三区 | 国产女同一区二区在线 | 天无日天天操天天干 | 国产成人精品高清久久 | 91久久偷偷做嫩草影院 | 久久视频这里只精品6国产 欧美粗大无套gay | 国产成人无码视频一区二区三区 | 久久久久久久久久久久久久久伊免 | 硬汉视频官网在线观看 | 蜜臀免费av | 九九热精 | 国产香蕉一区二区三区 | 久久久精品动漫 | 欧美大片www | 日本乱人伦在线观看 | 相泽南av日韩在线 | 久久久久中文字幕 | 777国产偷窥盗摄精品品在线 | 欧美一级特黄aaaaaaa在线观看 | 老王亚洲福利在线观看 | 成年免费观看视频 | sifangtv国产在线播放 |