Skip to content
难度基础(★)
建议时长45分钟

6.3.1 网络安全威胁知识点概述

本课核心知识点整理
本课核心知识点手绘流程图(SVG)

信息安全的基本要素

课堂这里把信息安全基本要素扩展为五个:机密性、完整性、真实性、可用性、可控性、可审查性。不同教材对数量和名称略有差异,做题时按题干描述判断即可。

要素含义典型破坏方式常见防护
机密性/保密性信息不暴露给未授权实体窃听、泄漏加密
完整性数据不被未授权修改,且篡改可发现篡改、插入、删除摘要、签名、校验
真实性身份真实,不能伪冒冒充、伪造身份认证、数字签名、证书
可用性授权用户需要时能访问拒绝服务、资源耗尽冗余、限流、容灾
可控性信息流向、行为方式在授权范围内病毒蔓延、越权扩散访问控制、隔离、权限管理
可审查性出现问题后可追踪、可调查无日志、不可追溯审计、日志、监控

主动攻击与被动攻击

类型核心特征例子主要破坏
被动攻击获取信息,但不修改数据或系统状态窃听、业务流分析机密性
主动攻击修改、伪造、阻断、重放或破坏篡改、伪造、重放、拒绝服务完整性、真实性、可用性

被动攻击难以发现,因为攻击者不改变通信内容;主动攻击通常影响系统状态,更容易造成可见异常。

业务流分析为什么也是威胁

被动攻击不一定要读懂消息内容。即使内容加密,攻击者也可能长期观察通信频率、方向、时间和流量大小,推断业务规律。这就是业务流分析。

攻击方式看到什么推断什么
内容窃听明文内容具体消息
业务流分析通信时间、频率、方向、大小业务活动、组织关系、行动规律

所以加密能保护内容,但不一定完全隐藏通信模式。更高级的防护可能需要流量填充、混淆、匿名通信等。

例题

单选
拒绝服务攻击主要破坏:
单选
长期监听通信频率并分析业务规律,通常属于:

自查要点

  1. 机密性、完整性、真实性、可用性分别被哪些攻击破坏?
  2. 被动攻击为什么通常更难发现?
  3. 业务流分析和内容窃听有什么区别?
  4. 可控性和可审查性分别强调什么?