回到首页 >> 网络安全知识

信息安全名词解释——漏洞

 
网络安全知识  加入时间:2014-11-21 11:52:47     点击:4261
      漏洞是指一个系统存在的弱点或缺陷,系统对特定威胁攻击或危险事件的敏感性,或进行攻击的威胁作用的可能性。漏洞可能来自应用软件或操作系统设计时 的缺陷或编码时产生的错误,也可能来自业务在交互处理过程中的设计缺陷或逻辑流程上的不合理之处。这些缺陷、错误或不合理之处可能被有意或无意地利用,从 而对一个组织的资产或运行造成不利影响,如信息系统被攻击或控制,重要资料被窃取,用户数据被篡改,系统被作为入侵其他主机系统的跳板。从目前发现的漏洞 来看,应用软件中的漏洞远远多于操作系统中的漏洞,特别是WEB应用系统中的漏洞更是占信息系统漏洞中的绝大多数。
  漏洞发现是攻击者与防护者双方对抗的关键,防护者如果不能早于攻击者发现可被利用的漏洞,攻击者就有可能利用漏洞发起攻击。越早发现并修复漏 洞,信息安全事件发生的可能性就越小。专业漏洞扫描系统是一种发现漏洞的重要手段,它能自动发现远程服务器端口分配,判断所提供服务,并检测远程或本地主 机安全弱点的系统。发现漏洞后,还要进一步通过自动或手动的漏洞验证来检验漏洞扫描结果的准确性。信息系统的运行维护人员应定期进行漏洞扫描,及时发现并 快速修复漏洞。
上一条:我国将重拳整治网络违法犯罪活动 去年公安机关破获案件3310多起
下一条:震惊世界的七大工控网络安全事件

·看图学习丨“人民”二字是关键 总书记谈网络安全
·学习时节|总书记谈网络强国建设 这些话需要深刻领悟
·国家网络安全宣传周 | 这些网络安全知识,请务必牢记!
·共筑网络安全防线 习近平这样说
·网信课堂 | 网络安全在身边,图解《网络安全法》
·藏身互联网 新型传销借创新旗号“洗白镀金”
·公安部通报净网2019典型案例 对网络犯罪坚持严打
·《网络安全法》关系你我, 大家应该知道的几件事儿
·公共WiFi或泄露个人隐私 淘宝收货人可不写真名
·中国网民规模首超8亿人 手机网民规模达7.88亿

 打印本页 关闭窗口
版权所有:西藏农牧大学  
地址:西藏林芝市巴宜区育才西路100号  邮编:860000