欧美麻豆久久久久久中文_成年免费观看_男人天堂亚洲成人_中国一级片_动漫黄网站免费永久在线观看_国产精品自产av一区二区三区

您現在的位置:首頁 > 企業新聞 > 評估威脅和消減威脅

評估威脅和消減威脅

2018-04-08 20:00:48 | 來源:中培企業IT培訓網

◇評估威脅

考慮每個威脅,并評估該威脅被利用和攻擊發生的可能性,一般地,可以使用1到10來表示攻擊發生的可能性,如1表示高可能性,10表示低可能性。同時對攻擊發生后可禽邕產生的后果進行評估,如使用1到10表示帶來的損失大小,其中l表示最小的損失,10表示最大的損失。那么可以計算風險:攻擊后發生的損失/攻擊發生的可能性,得到的數值越大,則說明風險越大。使用這種方法,可以對所有的風險進行排序,并依照風險高低順序考慮解決處理的辦法。

◇消減威脅

根據風險大小,選擇適當的方法或技術來緩解每種威脅。對于威脅緩解措施,都必須結合軟件系統的實際情況提出。可供參考的一些技術措施包括:

假冒:選擇使用認證技術來解決,如可以采用Cookie認證、Kerberos認證等技術,或采用數字簽名等技術。

篡改:選擇使用數據完整性技術來解決,如采用哈希函數、消息認證碼、數字簽名等密碼算法,或采用防篡改協議來傳輸。

抵賴:選擇使用非抵賴性服務技術來解決,如強認證、安全審計、數字簽名、時間戳等技術措施。

信息泄漏:選擇采用數據保護的技術來解決,如采用對稱加密、非對稱加密等密碼算法,或采用訪問控制手段限制訪問,或采用隱私保護協議保護隱私數據的存取等技術。

拒絕服務:采用提高系統可用性技術來解決,如對服務對象采用過濾、認證、授權、配額等技術對合法用戶訪問量進行控制,采用流量控制技術來保護系統的穩定運行,采用負載均衡技術提高系統整體服務力等。

特權提升:采用嚴格授權和限制訪問技術來解決,如采用訪問控制列表、授權管理等技術對用戶進行嚴格授權,同時要求軟件系統以最低權限運行、各模塊設計以最小權限執行等。

標簽: 數據保護
主站蜘蛛池模板: 欧美多人片高潮野外做片黑人 | 亚洲男人的天堂视频 | 日韩精品无码一区二区三区不卡 | 中文字幕免费在线看 | 久久国产福利国产秒拍 | 国产午夜亚洲精品不卡 | 成人午夜精品久久久久久久 | 在线亚洲欧洲 | 中文字幕高清在线免费播放 | 亚洲国产欧美日韩精品一区二区三区 | 国产精品VA在线观看无码不卡 | 午夜欧美日韩精品久久久久久 | 暖暖视频在线观看免费 | 国产aⅴ激情无码久久久无码 | 亚洲色欲色欲WWW | 肉岳疯狂69式激情的高潮 | 日韩在线一区二区不卡视频 | 日韩AV无码成人精品国产 | 亚洲精品国偷拍自产在线观看蜜桃 | 亚洲国产区男人本色 | 免费看一区二区成人a片 | 正在做饭的少妇中文字幕 | 老师粉嫩小泬喷水视频90 | 少妇私密推油呻吟在线播放 | 少妇高潮惨叫喷水在线观看 | 免费欧洲毛片a级视频无风险 | 人人妻人人插视频 | 免费无码又爽又刺激激情视频 | 日韩欧美一区2区3区 | 国产成A人亚洲精V品无码樱花 | 寂寞少妇饥渴难耐自慰 | 春色影视| 亚洲综合无码一区二区三区 | 免费看黄色片子 | 中国少妇内射XXXXⅩ | 伊人色合天天久久综合网 | 欧美成人www免费全部网站 | 国产欧美亚洲精品第二区软件 | 啦啦啦免费播放视频在线观看 | kendralust性潮喷hdbrazzers | 亚洲综合久久一区二区 |