电气工程
会计论文
金融论文
国际贸易
财务管理
人力资源
轻化工程
德语论文
工程管理
文化产业管理
信息计算科学
电气自动化
历史论文
机械设计
电子通信
英语论文
物流论文
电子商务
法律论文
工商管理
旅游管理
市场营销
电视制片管理
材料科学工程
汉语言文学
免费获取
制药工程
生物工程
包装工程
模具设计
测控专业
工业工程
教育管理
行政管理
应用物理
电子信息工程
服装设计工程
教育技术学
论文降重
通信工程
电子机电
印刷工程
土木工程
交通工程
食品科学
艺术设计
新闻专业
信息管理
给水排水工程
化学工程工艺
推广赚积分
付款方式
首页
|
毕业论文
|
论文格式
|
个人简历
|
工作总结
|
入党申请书
|
求职信
|
入团申请书
|
工作计划
|
免费论文
|
现成论文
|
论文同学网
|
全站搜索
搜索
高级搜索
当前位置:
论文格式网
->
免费论文
->
计算机毕业论文
厦门市物业管理信息系统的威胁模型分析与安全解决方案的设计与实施(二)
本论文在
计算机毕业论文
栏目,由
论文格式
网整理,转载请注明来源
www.lwgsw.com
,更多论文,请点
论文格式范文
查看
大部分病毒攻击已经被编写者确定,只是机械性的执行,但入侵则是人为攻击策略灵活多变。现在的黑客已经从业余发展到越来越专业化。动机已发生本质的变化,早期黑客仅为炫耀一下自己高超的技术或发泄一下情绪而已,现在的黑客凭借技术大发不义之财。网络产业逐步走向规范化,相应的立法也日趋完善。但黑客还是广泛存在的。一般来讲,只要不给黑客创造成熟条件,一般的入侵或攻击是难以实现的。
E、复合性威胁
复合性威胁并非出现在规范的广义里的,但现实应用中,任何威胁都以复合形式出现。试想,一次完美的入侵,并非一个单一的条件就可发生的,需要其他条件的配合。因此,多数的威胁属于复合性威胁。
(二)物业管理信息系统内部网络威胁
对物业管理信息系统内部网络常见的威胁主要是以下几点:
1、建立内部攻击模型的方式
网络信息系统的内部攻击是其使用者或设计者进行的,这与来自外部的攻击有很大的差异,单纯从技术的角度去认识,并不能全面反映内部攻击的真相而必须以人为中心开展研究。因此,研究内部攻击的方式是围绕网络信息系统中人的因素,建立了构成内部攻击的必要因素的图示模型和反映这些因素的作用方式的内部攻击的综合图示模型,从安全链中经常处于最薄弱的环节的人的方面考查网络信息系统的安全。
2、构成内部攻击的必要因素模型
A、内部攻击的相关概念的定义
内部人员:任何执行未授权行为的授权用户。
内部攻击:授权用户执行未授权行为导致计算机资源失去控制。
B、哪些人可能成为内部攻击者
在一个组织(单位等)内每天与计算机关联的员工有很多,但是只有其中的一部分信息技术工作人员将成为内部攻击者的最大嫌疑,这类工作人员设计、维护或管理重要的信息系统,对系统的工作原理和脆弱之处非常了解,他们熟悉组织结构,也知道系统是如何针对其行为进行调查的,并拥有对系统进行严重的攻击所需要的必要的技巧和机会。典型的代表是网络系统管理员,系统编程人员及技术支持人员,此外,还有另一些 人如临时雇员、合作伙伴、顾问、前雇员等,他们出于个人的特 殊的目的如报复、经济目的、机构变更甚至是吸引公众注意等,也可能进行内部攻击。
C、内部人员进行内部攻击的原因
大量的案例分析和调查研究表明导致内部人员进行内部攻击的原因来自于员工的个人因素和组织的管理缺陷两方面。
C1、个人因素
信息系统的使用者是人,其功能只是人们意志的体现。因此,研究人的本性是研究信息系统的内部攻击的关键,并且这些本性决定了内部攻击的动机。社会心理学领域研究了人类群体之间和个体之间的交互作用,这些研究表明任何一个处于合适位置并具有很高技能的人均能被某种特定的方式影响其行为,而这种特定的方式可以来自情感方面、道德方面、心理方面或者性格方面等。在总结了多数有代表性的内部攻击的特点后可以归纳出导致内部攻击的七方面的个人因素同时也体现了环境因素:
(1)内向的性格。具有内向的性格的计算机技术人员总是沉迷于由概念和观点组成的“自我”世界而不是由形形色色的人构成的外部世界。他们喜欢独立,对外部刺激反应很大。于是,在性格开朗的员工身上十分明显的员工不满情绪的信号在性格孤僻者身上将不容易观察到。事实上,这些不满情绪只会在网络上显现,那就是性格内向者对管理制度的挑战—网络攻击。
(2)生活挫折给个人留下的心理创伤。那些曾经历过与家 庭、同事或合作者发生过剧烈争执、婚姻破裂等挫折或者是自幼成长在缺乏关爱的环境中的员工具有容易发怒的倾向,尤其对领导充满敌意并时常与同事孤立。这些性格特点使他们在工作中容易产生疏远感、不满感和失落感,于是,当工作中的问题发生时,他们将不太情愿信任并与上司协作解决,相反他们选 择的是利用内部攻击进行打击报复。
(3)对计算机的迷恋。随着计算机在世界范围内的普及,一部分员工对计算机具有上瘾般的依恋并表现出对因特网上的在线经历同样的痴迷。这些人甚至承认互联网将取代直接的人际交往,他们最大的兴趣是浏览网络并攻破各种安全代码。可以想见由于长时间在组织内工作,他们很容易将挑战和击溃组织内的信息系统的安全措施作为寻求刺激的方式。
(4)道德观念的淡薄。网络化的潮流使人们逐渐习惯于从网络上寻找并共享各种资源的工作、生活方式,而这种潮流在一定程度上造成了网络边界的模糊和道德界限的淡薄,一些网络使用者形成了窥探甚至于剽窃别人的文件不会造成任何真正破坏的观点,相应地将侵犯和盗窃隐私权的行为也合理化。具有这样的松散的道德观念的员工很可能利用工作之便越权 使用未授权的资源。
(5)对组织的忠诚程度的降低。员工对某个组织的忠诚正越来越受到他们在该领域频繁地更换岗位的挑战。促使更换岗位的原因可能来自两方面,一方面,计算机技术人员更愿意选择与支付他们更多报酬的雇主合作;另一方面,有些从业者则看重计算机技术本身,他们对以原代码形式存在的智力资源的“所有权”的模糊也导致雇主和计算机专业人员间更多的矛盾。这种矛盾的激化必将导致忠诚度的降低,那么当员工决定脱离 某组织时很容易进行内部攻击。
(6)日益膨胀的所谓“权力感”。“权力感”与自我陶醉结合在一起,特指那种认为自己很特殊并具有自以为是的天赋和才干,而这些特殊性并不被其他人认可。于是,当某些员工群体具有这种怀才不遇的感觉并与早已存在的对上司的不满结合在一起时,很容易使他们产生一种曾经受到不公正待遇的想法,那么他们进行内部攻击以报复是理所当然的。
(7)同情心的缺乏。进行过内部攻击的员工从没顾及过他们的行为对国家、企业造成的危害,也从未想象过受到伤害的人的感受。这种同情心的缺乏也许与他们的家庭教育和成长环境有关,但它与自我迷恋和反社会的个性是相一致的。
C2、管理缺陷
总体上讲,关于网络信息系统的内部攻击,有三个最普遍的管理缺陷是值得注意的:
(1)管理层总是难以理解处于存在内部攻击风险的员工的心理状况和性格特征;
(2)缺乏清晰的、标准化的条例来管理那些能够造成复杂的误操作后果的对组织内的信息系统的使用;
(3)不能有效惩罚违反纪律的员工。
D、内部攻击的必要因素的模型描述
通常情况下,部分或者所有这些个人心理因素、环境因素 以及管理缺陷的单独存在并不一定造成内部攻击,更一般的情形是所有这些因素动态相互作用导致本来就具有心理障碍的员工最终对信息系统的入侵攻击行为发生。尽管促成内部攻击的因素十分复杂,但根据以上的分析可以概括出一个构成内部 攻击的必要因素的模型。
首页
上一页
1
2
3
下一页
尾页
2
/3/3
上一篇
:
台州市政务服务网投资项目在线审..
下一篇
:
如何提高家庭医生服务的效率-----..
Tags:
门市
物业管理
信息系统
威胁
模型
分析
安全
解决方案
设计
实施
【
收藏
】 【
返回顶部
】
人力资源论文
金融论文
会计论文
财务论文
法律论文
物流论文
工商管理论文
其他论文
保险学免费论文
财政学免费论文
工程管理免费论文
经济学免费论文
市场营销免费论文
投资学免费论文
信息管理免费论文
行政管理免费论文
财务会计论文格式
数学教育论文格式
数学与应用数学论文
物流论文格式范文
财务管理论文格式
营销论文格式范文
人力资源论文格式
电子商务毕业论文
法律专业毕业论文
工商管理毕业论文
汉语言文学论文
计算机毕业论文
教育管理毕业论文
现代教育技术论文
小学教育毕业论文
心理学毕业论文
学前教育毕业论文
中文系文学论文