信息保护
Elements of Information Security
信息安全的基本要素
信息的保密性、完整性和可用性是信息安全的基本要素:
保密性:保证敏感信息(包括隐私信息)不被非授权地浏览或截取。
完整性:保证信息(如财务报告)的完整和准确。
可用性:保证信息随时可用,并能在各种故障或灾难发生后能迅速恢复数据。
信息安全是大多数IT控制的基础,它包括数据安全和基础设施安全两个方面。数据安全通过基于角色的访问控制等手段,保证信息不被非授权的用户所访问,并通过日志系统保留用户活动的审计踪迹;安全基础设施则是应用安全的系统基础,包括其主机和服务器系统,通过各种安全软件保证基础系统不被非法侵入。
Malware
恶意软件
恶意软件统指各种以非法途径访问系统,并以控制、破坏系统或窃取数据为目的的软件。现在以营利为目的的专业恶意软件市场已经形成,并且愈演愈烈。尽管多数恶意软件基于微软的桌面操作系统平台,但针对其它流行系统(如Linux)和服务器平台的恶意软件也在不断增加。
病毒软件(virware)是一类恶意软件,包括:
病毒(virus)是一段计算机代码,它可自行复制并感染其他计算机执行程序;
宏病毒(macro virus)是一种可附着于Word等数据文件的宏程序中的特殊病毒;
蠕虫(worms)是一个计算机程序,它通常仅存在于内存中,但可以通过网络快速并大量地将自身复制到其它系统中,从而消耗计算机或网络资源;蠕虫按其传播方式有电子邮件蠕虫、即时通讯(IM)蠕虫和移动设备蠕虫等。
特洛伊木马(trojan horse)是一个计算机程序或隐藏于某个应用程序中的一段代码,它从表面上看是正常的程序,但是实际上却隐含着恶意意图。特洛伊木马可能用于窃取密码等敏感信息,也可以用于进一步安装其它恶意软件(如间谍软件),从而为其编制者长期所用。相对于病毒,木马软件无需自行复制功能,因此更容易开发也更隐蔽,其增长速度也要大大高于其它恶意软件。
木马软件的种类繁多,根据目的和行为可分为后门、逻辑炸弹、特洛伊代理、超级用户工具箱等。