徽标
联盟百科
通讯
下载应用,请到 Google Play
新! 在您的Android™设备上下载联盟百科!
自由
比浏览器更快的访问!
 

攻击表面

指数 攻击表面

攻击表面(attack surface),也称攻击面、攻击层面,它是指软件环境中可以被未授权用户(攻击者)输入或提取数据而受到攻击的点位()。.

8 关系: 介面 (資訊科技)信息安全网络传输协议风险计算机安全计算机安全隐患黑客软件

介面 (資訊科技)

--(interface),台灣譯為--面,仲介之面的意思;大陸譯作--面,也譯作--,但「port」大陸也是譯作--。介面泛指實體把自己提供給外界的一種抽象化物(可以為另一實體),用以由內部操作分離出外部溝通方法,使其能被修改內部而不影響外界其他實體與其互動的方式,就如物件導向程式設計提供的多重抽象化。介面可能也提供某種意義上的在講不同語言的實體之間的翻譯,諸如人類與電腦之間。因為介面是一種間接手段,所以相比起直接溝通,會引致些額外負擔。 人類與電腦等資訊機器或人類與程式之間的介面稱為使用者介面。電腦等資訊機器硬體元件間的介面叫硬體介面。電腦等資訊機器軟體元件間的介面叫軟體介面。.

新!!: 攻击表面和介面 (資訊科技) · 查看更多 »

信息安全

信息安全,意为保护信息及信息系统免受未经授权的进入、使用、披露、破坏、修改、检视、记录及销毁。 政府、军队、公司、金融机构、医院、私人企业积累了大量的有关他们的雇员、顾客、产品、研究、金融数据的机密信息。绝大多数此类的信息现在被收集、产生、存储在电子计算机内,并通过网络传送到别的计算机。 万一诸如一家企业的顾客、财政状况、新产品线的机密信息落入了其竞争对手的掌握,这种安全性的丧失可能会导致经济上的损失、法律诉讼甚至该企业的破产。保护机密的信息是商业上的需求,并且在许多情况中也是道德和法律上的需求。 对于个人来说,信息安全对于其个人隐私具有重大的影响,但这在不同的文化中的看法差异相当大。 信息安全的领域在最近这些年经历了巨大的成长和进化。有很多方式进入这一领域,并将之作为一项事业。它提供了许多专门的研究领域,包括:安全的网络和公共基础设施、安全的应用软件和数据库、安全测试、信息系统评估、企业安全规划以及数字取证技术等等。 为保障信息安全,要求有信息源认证、访问控制,不能有非法软件驻留,不能有未授权的操作等行为。.

新!!: 攻击表面和信息安全 · 查看更多 »

网络传输协议

通信协议或简称为传输协议(Communications Protocol)在电信中,是指在任何物理介质中允许两个或多个在中的终端之间传播信息的系统标准,也是指计算机通信或網路設備的共同语言。, 通信协议定义了通信中的语法学, 语义学和同步规则以及可能存在的错误检测与纠正。通信协议在硬件,软件或两者之间皆可实现 为了交换大量信息,通信系统使用通用格式(协议)。每条信息都有明确的意义使得预定位置给予响应,并独立回应指定的行为,通信协议须参与实体都同意才能生效。 为了达成一致,协议必须要有技术标准.

新!!: 攻击表面和网络传输协议 · 查看更多 »

风险

风险是相對某有機体的,指某可能发生的事件(辭源於航海者),如果发生,能阻碍有機体的发展,甚至走向衰亡,风险是指事件发生与否的不确定性。危險﹑危機。如:「期貨投資,必須負擔極大的風險。」 風險(Risk)與危害(Hazard)並不相同,舉例而言,存在於蘋果中的蠹蛾是一種危害,會造成蘋果的傷害,但是風險則是這樣的危害發生的機率,例如當一隻蠹蛾因為蘋果進口而進入蘋果林後,對於整體蘋果生產所造成的危害程度的機率。而這樣的風險機率計算,是否可以承擔或是要避開等後續的管理規劃以及如何管制,是計算風險的目的。 从认知学上讲,风险的损害发生与否,损害的程度取决于人类主观认识和客观存在之间的差异性。在这个意义上说,风险指在一定条件下特定时期内,预期gan果和实际结果之间的差异程度。 如果风险发生的可能性可以用概率进行测量,风险的期望值为风险发生的概率与损失的乘积。.

新!!: 攻击表面和风险 · 查看更多 »

计算机安全

计算机安全(computer security)是计算机与网络领域的信息安全(information security)的一个分支。其目的是在保证信息和财产可被受权用户正常获取和使用的情况下,保护此信息和财产不受偷窃,污染,自然灾害等的损坏。计算机系统安全是指一系列包含敏感和有价值的信息和服务的进程和机制,不被未得到授权和不被信任的个人,团体或事件公开,修改或损坏。由于它的目的在于防止不需要的行为发生而非使得某些行为发生,其策略和方法常常与其他大多数的计算机技术不同。.

新!!: 攻击表面和计算机安全 · 查看更多 »

计算机安全隐患

计算机安全隐患(Vulnerability),俗称安全漏洞(Security hole),指计算机系统安全方面的缺陷,使得系统或其应用数据的保密性、完整性、可用性、访问控制和监测机制等面临威胁。 许多安全漏洞是程序错误导致的,此时可叫做(Security bug),但并不是所有的安全隐患都是程序安全错误导致的。.

新!!: 攻击表面和计算机安全隐患 · 查看更多 »

黑客

黑客(Hacker)通常是指对计算机科学、編程和设计方面具高度理解的人,包含了下列人物:.

新!!: 攻击表面和黑客 · 查看更多 »

软件

軟體(software)是一系列按照特定顺序组织的電腦数据和指示,是電腦中的非有形部分。電腦中的有形部分稱為硬體,由電腦的外殼及各零件及電路所組成。電腦軟體需有硬體才能運作,反之亦然,軟體和硬體都無法在不互相配合的情形下進行實際的運作。 一般来說,计算机软件划分为程式語言、系统软件、应用软件和介于这两者之间的中介軟體。其中系统软件为计算机使用提供最基本的功能,但是并不针对某一特定应用领域。而应用软件则恰好相反,不同的应用软件根据用户和所服务的领域提供不同的功能。 软件包括所有在電腦執行的程式,和其架構無關,例如執行檔、函式庫及腳本語言都屬於软件。軟體不分架構,有其共通的特性,在執行後可以讓硬體執行依設計時要求的機能。軟體儲存在記憶體中,軟體不是可以碰觸到的實體,可以碰觸到的都只是儲存軟體的零件(記憶體)或是媒介(光碟或磁片等)。 软件并不一定只包括可以在计算机上运行的電腦程式,有些定義中,与電腦程式相关的文档,一般也被认为是软件的一部分。简单的说软件就是程式加文档的集合体。软件被应用于世界的各个领域,对人们的生活和工作都产生了深远的影响。.

新!!: 攻击表面和软件 · 查看更多 »

重定向到这里:

攻击层面攻击面

传出传入
嘿!我们在Facebook上吧! »