改进冯·诺伊曼架构:保障计算机数据安全
1. 计算机数据安全现状
在当今数字化时代,计算机数据安全面临着严峻挑战。计算机很容易通过网络,尤其是互联网被入侵,存储在计算机中的敏感信息,如社保号、信用卡信息、银行账户和个人隐私信息等,极易成为黑客攻击的目标。
虽然防火墙在一定程度上可以防止计算机信息被盗,但它存在局限性。部分防火墙只是软件,即使是使用“硬件”构建的防火墙,其核心组件仍基于算法,本质上还是软件。而且,防火墙并非为个人计算机或手持设备设计,无法确保计算机信息永远不被盗取。
1.1 计算机安全分类
计算机安全旨在研究和增强计算机系统的保密性、完整性和可用性。认证信息系统安全专业人员(CISSP)将计算机和信息安全分为以下十个领域(2015 年后改为 8 个领域):
|分类|领域|
| ---- | ---- |
|原 10 领域|访问控制、应用开发安全、业务连续性和灾难恢复规划、密码学、信息安全治理和风险管理、法律、法规、调查和合规性、运营安全、物理安全、安全架构和设计、电信和网络安全|
|现 8 领域|安全与风险管理简介、资产安全、安全架构与工程、通信与网络安全、身份和访问管理(IAM)、安全评估和测试、安全运营、软件开发安全|
计算机安全也可分为物理安全和技术安全。技术安全又可细分为五个方面:应用安全、操作系统安全、网络安全、架构安全和数据安全。
1.1.1 应用安全
如果运行在 Web 服务器上的应用程序设计不当,无法有效防止攻击,黑客可能会从 Web 服务器突破到数据库服务器,例如 SQL 注入攻击。
超级会员免费看
订阅专栏 解锁全文
16

被折叠的 条评论
为什么被折叠?



