什么是信息安全术语?
以下是一些信息安全术语:
Rootkit(Rootkit) - 一种黑客安全工具,用于获取计算机的密码和收发消息流量。
威胁(Threat) - 任何可能通过未授权访问、删除、泄露、更改数据以及拒绝服务等方式对信息系统产生不利影响的情况或事件。
身份验证(Authenticate) - 可以验证用户、用户设备或其他实体的身份,或验证信息系统中保存、传输或因此暴露于未经授权更改的数据的完整性,或验证传输的权限。
身份验证(Authentication) - 预先确定的安全措施,用于验证传输、消息或发件人的有效性,或证明个人有权获取特定类别信息的一种方式。
后门(Back Door) - 用于绕过安全控制的隐藏软件或硬件结构。它与陷阱门相同。
读卡器(Card Skimmers) - 一种非法的计算机设备,可以从信用卡或借记卡中窃取一些个人信息。
对策(Countermeasures) - 减少信息系统漏洞的行动、设备、流程、方法或其他措施。
数据驱动攻击(Data Driven Attack) - 一种编码在看似无害数据中的攻击形式,由用户或进程实施以执行攻击。数据驱动攻击对防火墙构成威胁,因为它可以以数据形式通过防火墙,并在防火墙后端对系统发起攻击。
拒绝服务(Denial of Service) - 某些行动或一系列行动的结果,阻止信息系统的一部分正常运行。
字典攻击(Dictionary Attack) - 一种攻击,采用蛮力技术,连续尝试某个大型综合列表中的所有单词。
DNS欺骗(DNS Spoofing) - 通过修改受害者系统的名称服务缓存,或通过入侵真实域的域名服务器,来冒充另一个系统的DNS名称。
防火墙(Firewall) - 防火墙是用于执行安全策略的硬件或软件解决方案。
泛洪攻击(Flooding) - 一种包含大量数据插入的事件,导致拒绝服务。
黑客(Hacker) - 未经授权的用户,试图访问或已访问信息系统及其提供的数据。
入侵(Intrusion) - 未经授权绕过系统安全措施的行为。
恶意代码(Malicious Code) - 能够在信息系统上执行未经授权进程的软件。
移动代码(Mobile Code) - 从远程系统接收到的软件结构,通过网络传输,然后在本地系统上下载并执行,而无需接收方显式安装或实施。
数据包(Packet) - 通过网络传输的信息块,包含发送和接收站点的标识、错误控制数据和消息。
数据包过滤(Packet Filtering) - 路由器中包含的一个功能,用于根据预定的通信(例如源、目标或网络支持的服务类型)来限制数据流。
数据包嗅探器(Packet Sniffer) - 一种观察网络上计算机之间传输信息的设备或程序。