网络安全的威胁有哪5种,网络安全威胁分类

表示安全威胁分类的英文缩写为STRIDE,表示Spoofing、Tampering、Repudiation、Information Disclosure、Denial of Services、andelevationofprive

Spoofing是伪装。 例如,我用别人的ID发言是Identity Spoofing。 我觉得使用改变IP的方法是IP Spoofing。

Tampering是篡改的。 例如,我用别人的ID发言的手段是篡改了合法的包,但是他们的服务器方面没有相应的检查措施。

Repudiation是拒绝批准。 例如,即使我进行了这些攻击,他们也不知道是我做的,也没有证据,所以我可以不承认。

信息分散是信息的泄露,例如他们的一叠数字图像没有任何保护,图像上的信息容易被他人获取。

拒绝服务是拒绝服务。 例如,我的自动投稿导致普通用户无法使用的就是这个攻击。

Elevation of Privileges是权限的提高。 例如,我试图以管理者的权限工作,就是这样。

Published by

风君子

独自遨游何稽首 揭天掀地慰生平

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注