事件拒绝服务攻击

拒绝服务攻击  时间:2021-05-08  阅读:()

目次前言II引言III1范围12术语和定义13缩略语14信息安全事件分类24.
1考虑要素与基本分类24.
2事件分类24.
2.
1有害程序事件(MI)24.
2.
2网络攻击事件(NAI)34.
2.
3信息破坏事件(IDI)34.
2.
4信息内容安全事件(ICSI)44.
2.
5设备设施故障(FF)44.
2.
6灾害性事件(DI)44.
2.
7其他事件(OI)55信息安全事件分级55.
1分级考虑要素55.
1.
1概述55.
1.
2信息系统的重要程度55.
1.
3系统损失55.
1.
4社会影响55.
2事件分级65.
2.
1概述65.
2.
2特别重大事件(Ⅰ级)65.
2.
3重大事件(Ⅱ级)65.
2.
4较大事件(Ⅲ级)65.
2.
5一般事件(Ⅳ级)6前言本指导性技术文件由全国信息安全标准化技术委员会提出并归口;本指导性技术文件起草单位:北京知识安全工程中心、国家网络与信息安全信息通报中心.
本指导性技术文件主要起草人:赵战生、徐国爱、黄小苏、王连强、高志民.
引言信息安全事件的防范和处置是国家信息安全保障体系中的重要环节,也是重要的工作内容.
信息安全事件的分类分级是快速有效处置信息安全事件的基础之一.
本指导性技术文件编制的目的是:促进安全事件信息的交流和共享;提高安全事件通报和应急处理的自动化程度;提高安全事件通报和应急处理的效率和效果;利于安全事件的统计分析;利于安全事件严重程度的确定.
信息安全事件分类分级指南范围本指导性技术文件为信息安全事件的分类分级提供指导,用于信息安全事件的防范与处置,为事前准备、事中应对、事后处理提供一个基础指南,可供信息系统和基础信息传输网络的运营和使用单位以及信息安全主管部门参考使用.

术语和定义下列术语和定义适用于本指导性技术文件.
信息系统informationsystem由计算机及其相关的和配套的设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统.
信息安全事件informationsecurityincident由于自然或者人为以及软硬件本身缺陷或故障的原因,对信息系统造成危害,或对社会造成负面影响的事件.
缩略语下列缩略语适用于本指导性技术文件.
MI:有害程序事件(MalwareIncidents)CVI:计算机病毒事件(ComputerVirusIncidents)WI:蠕虫事件(WormsIncidents)THI:特洛伊木马事件(TrojanHorsesIncidents)BI:僵尸网络事件(BotnetsIncidents)BAI:混合攻击程序事件(BlendedAttacksIncidents)WBPI:网页内嵌恶意代码事件(WebBrowserPlug-InsIncidents)NAI:网络攻击事件(NetworkAttacksIncidents)DOSAI:拒绝服务攻击事件(DenialofServiceAttacksIncidents)BDAI:后门攻击事件(BackdoorAttacksIncidents)VAI:漏洞攻击事件(VulnerabilityAttacksIncidents)NSEI:网络扫描窃听事件(NetworkScan&EavesdroppingIncidents)PI:网络钓鱼事件(PhishingIncidents)II:干扰事件(InterferenceIncidents)IDI:信息破坏事件(InformationDestroyIncidents)IAI:信息篡改事件(InformationAlterationIncidents)IMI:信息假冒事件(InformationMasqueradingIncidents)ILEI:信息泄漏事件(InformationLeakageIncidents)III:信息窃取事件(InformationInterceptionIncidents)ILOI:信息丢失事件(InformationLossIncidents)ICSI:信息内容安全事件(InformationContentSecurityIncidents)FF:设备设施故障(FacilitiesFaults)SHF:软硬件自身故障(SoftwareandHardwareFaults)PSFF:外围保障设施故障(PeripherySafeguardingFacilitiesFaults)MDA:人为破坏事故(Man-madeDestroyAccidents)DI:灾害性事件(DisasterIncidents)OI:其他事件(OtherIncidents)信息安全事件分类考虑要素与基本分类信息安全事件可以是故意、过失或非人为原因引起的.
本指导性技术文件综合考虑信息安全事件的起因、表现、结果等,对信息安全事件进行分类.
信息安全事件分为有害程序事件、网络攻击事件、信息破坏事件、信息内容安全事件、设备设施故障、灾害性事件和其他信息安全事件等7个基本分类,每个基本分类分别包括若干个子类.
事件分类有害程序事件(MI)有害程序事件是指蓄意制造、传播有害程序,或是因受到有害程序的影响而导致的信息安全事件.
有害程序是指插入到信息系统中的一段程序,有害程序危害系统中数据、应用程序或操作系统的保密性、完整性或可用性,或影响信息系统的正常运行.

有害程序事件包括计算机病毒事件、蠕虫事件、特洛伊木马事件、僵尸网络事件、混合攻击程序事件、网页内嵌恶意代码事件和其它有害程序事件等7个子类,说明如下:计算机病毒事件(CVI)是指蓄意制造、传播计算机病毒,或是因受到计算机病毒影响而导致的信息安全事件.
计算机病毒是指编制或者在计算机程序中插入的一组计算机指令或者程序代码,它可以破坏计算机功能或者毁坏数据,影响计算机使用,并能自我复制;蠕虫事件(WI)是指蓄意制造、传播蠕虫,或是因受到蠕虫影响而导致的信息安全事件.
蠕虫是指除计算机病毒以外,利用信息系统缺陷,通过网络自动复制并传播的有害程序;特洛伊木马事件(THI)是指蓄意制造、传播特洛伊木马程序,或是因受到特洛伊木马程序影响而导致的信息安全事件.
特洛伊木马程序是指伪装在信息系统中的一种有害程序,具有控制该信息系统或进行信息窃取等对该信息系统有害的功能;僵尸网络事件(BI)是指利用僵尸工具软件,形成僵尸网络而导致的信息安全事件.
僵尸网络是指网络上受到黑客集中控制的一群计算机,它可以被用于伺机发起网络攻击,进行信息窃取或传播木马、蠕虫等其他有害程序;混合攻击程序事件(BAI)是指蓄意制造、传播混合攻击程序,或是因受到混合攻击程序影响而导致的信息安全事件.
混合攻击程序是指利用多种方法传播和感染其它系统的有害程序,可能兼有计算机病毒、蠕虫、木马或僵尸网络等多种特征.
混合攻击程序事件也可以是一系列有害程序综合作用的结果,例如一个计算机病毒或蠕虫在侵入系统后安装木马程序等;网页内嵌恶意代码事件(WBPI)是指蓄意制造、传播网页内嵌恶意代码,或是因受到网页内嵌恶意代码影响而导致的信息安全事件.
网页内嵌恶意代码是指内嵌在网页中,未经允许由浏览器执行,影响信息系统正常运行的有害程序;其它有害程序事件(OMI)是指不能包含在以上6个子类之中的有害程序事件.
网络攻击事件(NAI)网络攻击事件是指通过网络或其他技术手段,利用信息系统的配置缺陷、协议缺陷、程序缺陷或使用暴力攻击对信息系统实施攻击,并造成信息系统异常或对信息系统当前运行造成潜在危害的信息安全事件.

网络攻击事件包括拒绝服务攻击事件、后门攻击事件、漏洞攻击事件、网络扫描窃听事件、网络钓鱼事件、干扰事件和其他网络攻击事件等7个子类,说明如下:拒绝服务攻击事件(DOSAI)是指利用信息系统缺陷、或通过暴力攻击的手段,以大量消耗信息系统的CPU、内存、磁盘空间或网络带宽等资源,从而影响信息系统正常运行为目的的信息安全事件;后门攻击事件(BDAI)是指利用软件系统、硬件系统设计过程中留下的后门或有害程序所设置的后门而对信息系统实施的攻击的信息安全事件;漏洞攻击事件(VAI)是指除拒绝服务攻击事件和后门攻击事件之外,利用信息系统配置缺陷、协议缺陷、程序缺陷等漏洞,对信息系统实施攻击的信息安全事件;网络扫描窃听事件(NSEI)是指利用网络扫描或窃听软件,获取信息系统网络配置、端口、服务、存在的脆弱性等特征而导致的信息安全事件;网络钓鱼事件(PI)是指利用欺骗性的计算机网络技术,使用户泄漏重要信息而导致的信息安全事件.
例如,利用欺骗性电子邮件获取用户银行帐号密码等;干扰事件(II)是指通过技术手段对网络进行干扰,或对广播电视有线或无线传输网络进行插播,对卫星广播电视信号非法攻击等导致的信息安全事件;其他网络攻击事件(ONAI)是指不能被包含在以上6个子类之中的网络攻击事件.
信息破坏事件(IDI)信息破坏事件是指通过网络或其他技术手段,造成信息系统中的信息被篡改、假冒、泄漏、窃取等而导致的信息安全事件.
信息破坏事件包括信息篡改事件、信息假冒事件、信息泄漏事件、信息窃取事件、信息丢失事件和其它信息破坏事件等6个子类,说明如下:信息篡改事件(IAI)是指未经授权将信息系统中的信息更换为攻击者所提供的信息而导致的信息安全事件,例如网页篡改等导致的信息安全事件;信息假冒事件(IMI)是指通过假冒他人信息系统收发信息而导致的信息安全事件,例如网页假冒等导致的信息安全事件;信息泄漏事件(ILEI)是指因误操作、软硬件缺陷或电磁泄漏等因素导致信息系统中的保密、敏感、个人隐私等信息暴露于未经授权者而导致的信息安全事件;信息窃取事件(III)是指未经授权用户利用可能的技术手段恶意主动获取信息系统中信息而导致的信息安全事件;信息丢失事件(ILOI)是指因误操作、人为蓄意或软硬件缺陷等因素导致信息系统中的信息丢失而导致的信息安全事件;其它信息破坏事件(OIDI)是指不能被包含在以上5个子类之中的信息破坏事件.
信息内容安全事件(ICSI)信息内容安全事件是指利用信息网络发布、传播危害国家安全、社会稳定和公共利益的内容的安全事件.
信息内容安全事件包括以下4个子类,说明如下:违反宪法和法律、行政法规的信息安全事件;针对社会事项进行讨论、评论形成网上敏感的舆论热点,出现一定规模炒作的信息安全事件;组织串连、煽动集会游行的信息安全事件;其他信息内容安全事件等4个子类.
设备设施故障(FF)设备设施故障是指由于信息系统自身故障或外围保障设施故障而导致的信息安全事件,以及人为的使用非技术手段有意或无意的造成信息系统破坏而导致的信息安全事件.
设备设施故障包括软硬件自身故障、外围保障设施故障、人为破坏事故、和其它设备设施故障等4个子类,说明如下:软硬件自身故障(SHF)是指因信息系统中硬件设备的自然故障、软硬件设计缺陷或者软硬件运行环境发生变化等而导致的信息安全事件;外围保障设施故障(PSFF)是指由于保障信息系统正常运行所必须的外部设施出现故障而导致的信息安全事件,例如电力故障、外围网络故障等导致的信息安全事件;人为破坏事故(MDA)是指人为蓄意的对保障信息系统正常运行的硬件、软件等实施窃取、破坏造成的信息安全事件;或由于人为的遗失、误操作以及其他无意行为造成信息系统硬件、软件等遭到破坏,影响信息系统正常运行的信息安全事件;其它设备设施故障(IF-OT)是指不能被包含在以上3个子类之中的设备设施故障而导致的信息安全事件.
灾害性事件(DI)灾害性事件是指由于不可抗力对信息系统造成物理破坏而导致的信息安全事件.
灾害性事件包括水灾、台风、地震、雷击、坍塌、火灾、恐怖袭击、战争等导致的信息安全事件.
其他事件(OI)其他事件类别是指不能归为以上6个基本分类的信息安全事件.
信息安全事件分级分级考虑要素概述对信息安全事件的分级主要考虑三个要素:信息系统的重要程度、系统损失和社会影响.
信息系统的重要程度信息系统的重要程度主要考虑信息系统所承载的业务对国家安全、经济建设、社会生活的重要性以及业务对信息系统的依赖程度,划分为特别重要信息系统、重要信息系统和一般信息系统.
系统损失系统损失是指由于信息安全事件对信息系统的软硬件、功能及数据的破坏,导致系统业务中断,从而给事发组织所造成的损失,其大小主要考虑恢复系统正常运行和消除安全事件负面影响所需付出的代价,划分为特别严重的系统损失、严重的系统损失、较大的系统损失和较小的系统损失,说明如下:特别严重的系统损失:造成系统大面积瘫痪,使其丧失业务处理能力,或系统关键数据的保密性、完整性、可用性遭到严重破坏,恢复系统正常运行和消除安全事件负面影响所需付出的代价十分巨大,对于事发组织是不可承受的;严重的系统损失:造成系统长时间中断或局部瘫痪,使其业务处理能力受到极大影响,或系统关键数据的保密性、完整性、可用性遭到破坏,恢复系统正常运行和消除安全事件负面影响所需付出的代价巨大,但对于事发组织是可承受的;较大的系统损失:造成系统中断,明显影响系统效率,使重要信息系统或一般信息系统业务处理能力受到影响,或系统重要数据的保密性、完整性、可用性遭到破坏,恢复系统正常运行和消除安全事件负面影响所需付出的代价较大,但对于事发组织是完全可以承受的;较小的系统损失:造成系统短暂中断,影响系统效率,使系统业务处理能力受到影响,或系统重要数据的保密性、完整性、可用性遭到影响,恢复系统正常运行和消除安全事件负面影响所需付出的代价较小.

安徽BGP云服务器 1核 1G 5M 29元/月 香港云服务器 1核 1G 19元首月 麻花云

麻花云怎么样?麻花云公司成立于2007年,当前主打产品为安徽移动BGP线路,数据中心连入移动骨干网。提供5M,10M大带宽云主机,香港云服务器产品,数据中心为香港将军澳机房,香港宽频机房 cn2-GIA优质线路、采用HYPER-V,KVM虚拟技术架构一、麻花云官网点击直达麻花云官方网站合肥网联网络科技有限公司优惠码: 专属优惠码:F1B07B 享受85折优惠。最新活动 :双11 云上嗨购 香港云主...

BuyVM老牌商家新增迈阿密机房 不限流量 月付2美元

我们很多老用户对于BuyVM商家还是相当熟悉的,也有翻看BuyVM相关的文章可以追溯到2014年的时候有介绍过,不过那时候介绍这个商家并不是很多,主要是因为这个商家很是刁钻。比如我们注册账户的信息是否完整,以及我们使用是否规范,甚至有其他各种问题导致我们是不能购买他们家机器的。以前你嚣张是很多人没有办法购买到其他商家的机器,那时候其他商家的机器不多。而如今,我们可选的商家比较多,你再也嚣张不起来。...

老薛主机入门建站月付34/月,年付345元,半价香港VPS主机

老薛主机怎么样?老薛主机这个商家有存在有一些年头。如果没有记错的话,早年老薛主机是做虚拟主机业务的,还算不错在异常激烈的市场中生存到现在,应该算是在众多商家中早期积累到一定的用户群的,主打小众个人网站业务所以能持续到现在。这不,站长看到商家有在进行夏季促销,比如我们很多网友可能有需要的香港vps主机季度及以上可以半价优惠,如果有在选择不同主机商的香港机房的可以看看老薛主机商家的香港vps。点击进入...

拒绝服务攻击为你推荐
重庆电信断网电信光纤一直掉线,打电话问说是机房出了问题 要排查,已经一个星期了还没弄好,大概需要多久才能弄好?cuteftpCuteFTP Pro如何使用?163yeah网易yeah邮箱登陆字节跳动回应TikTok易主抖音字节跳动是什么意思?degradeios文档下载怎么下载百度文档滴滴估值500亿滴滴拉屎 App 为何能估值 100 亿美金?是怎么计算出来的我爱e书网手机怎么下载电子书武林官网武林外传网游国服2019年还有多少人玩?站点管理谁有好的车站管理制度?
万网域名证书查询 simcentric permitrootlogin 60g硬盘 中国特价网 绍兴高防 数字域名 美国堪萨斯 昆明蜗牛家 西安服务器托管 工信部网站备案查询 photobucket lamp架构 hostease 博客域名 新疆服务器 石家庄服务器 聚惠网 register.com winds 更多