一般认为,目前网络存在的威胁主要表现在以下几方面。
1.非授权访问。没有预先经过许可,就使用网络或计算机资源的行为被视为非授权访问。如有意避开系统访问控制机制,对网络设备及资源进行非正常使用;或擅自扩大权限,越权访问信息,如假冒身份攻击、非法用户进入网络系统进行违法操作、合法用户以未授权方式进行操作等。
2.信息泄露或丢失。指敏感数据在有意或无意中被泄露或丢失。通常包括信息在传输中丢失或泄露(如“黑客”们利用电磁泄漏或搭线窃听等方式可截获机密信息;或通过对信息流向、流量、通信频度和长度等参数的分析,推出有用信息,如用户口令、账号等重要信息);信息在存储介质中丢失或泄露;通过建立隐蔽隧道等窃取敏感信息等。
3.破坏数据完整性。以非法手段窃得对数据的使用权,删除、修改、插入或重发某些重要信息,以取得有益于攻击者的响应;恶意添加,修改数据,以干扰用户的正常使用。
4.拒绝服务攻击。它不断对网络服务系统进行干扰,改变其正常的作业流程,执行无关程序使系统响应减慢甚至瘫痪,影响正常用户的使用,甚至使合法用户被排斥而不能进入计算机网络系统或不能得到相应的服务。
5.利用网络传播病毒。通过网络传播计算机病毒,其破坏性大大高于单机系统,而且用户很难防范。