通常情況下,主要面臨以下幾種信息安全風險和威脅。
(1)信息泄露:信息被泄露或透露給某個非授權的實體。
(2)破壞信息的完整性:數據被非授權地進行增刪、修改或破壞而受到損失。
(3)拒絕服務:對信息或其他資源的合法訪問被無條件地阻止。
(4)非授權訪問:某一資源被某個非授權的人或以非授權的方式使用。
(5)竊聽/監聽:用各種可能的合法或非法的手段竊取系統中的信息資源和敏感信息。例如,對通信線路中傳輸的信號搭線監聽,或者利用通信設備在工作過程中產生的電磁泄漏截取有用信息等。
(6)欺騙:通過欺騙通信系統(或用戶),達到非法用戶冒充成為合法用戶,或者特權小的用戶冒充成為特權大的用戶的目的。
(7)旁路控制:攻擊者利用系統的安全缺陷或安全性上的脆弱之處獲得非授權的權利或特權。
(8)授權侵犯:被授權以某一目的使用某一系統或資源的某個人,卻將此權限用于其他非授權的目的,也稱作“內部攻擊”。
(9)抵賴:這是一種來自用戶的攻擊,如對接收的信息進行偽造。
(10)重放:出于非法目的,將所截獲的某次合法的通信數據進行復制,而重新發送。
(11)病毒:在計算機系統運行過程中能夠實現傳染和侵害功能。
(12)物理侵入:侵入者繞過物理控制而獲得對系統的訪問權限。
智慧燈桿是城市運行數據存儲、處理信息的末端設施,需要對其信息平面的數據安全性進行保護,防止信息被非法篡改、盜取和銷毀。通常可以采取訪問控制、信息加密、身份認證、防火墻、入侵檢測、系統容災等方式來抵御以上信息安全風險。
-
信息安全
+關注
關注
5文章
650瀏覽量
38877
發布評論請先 登錄
相關推薦
評論