新闻详情

News

一文带你读懂网络安全事件分类
行业动态
2022-11-15


网络攻击无处不在,攻击手法层出不穷,各类安全事件屡见不鲜。网络安全事件是指由于人为原因、软硬件缺陷或故障、自然灾害等,对网络和信息系统或者其中的数据造成危害,对社会造成负面影响的事。参考《国家网络安全事件应急预案》,网络安全事件分为有害程序事件、网络攻击事件、信息破坏事件、信息内容安全事件、设备设施故障、灾害性事件和其他网络安全事件等。




一、有害程序事件

有害程序事件是指蓄意制造、传播有害程序,或者是因受到有害程序的影响而导致的信息安全事件。包括以下7个子类。


图片


1、计算机病毒

指编制者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机正常使用并且能够自我复制的一组计算机指令或程序代码。

2、蠕虫事件

指蓄意制造、传播蠕虫,或是因受到蠕虫影响而导致的网络安全事件。蠕虫是指除计算机以外,利用信息系统缺陷,通过网络自动复制并传播的有害程序。

3、特洛伊木马事件

指寄宿在计算机里的一种非授权的远程控制程序,它以隐蔽的方式进入到目标机器,对目标机器中的私密信息进行收集和破坏,再通过互联网,把收集到的私密信息反馈给攻击者,从而实现其目的。

4、僵尸网络事件

指利用僵尸工具软件,形成僵尸网络而导致的信息安全事件。

5、混合攻击程序事件

指蓄意制造、传播混合攻击程序,或是因受到混合攻击程序影响而导致的网络安全事件。

6、网页内嵌恶意代码事件

此类网络安全事件是指蓄意制造、传播网页内嵌恶意代码。

7、其他有害程序事件

指不能包含在以上6个子类之中的有害程序事件。


二、网络攻击事件

是指通过网络或其他技术手段,利用信息系统的配置缺陷、协议缺陷、程序缺陷或使用暴力攻击对信息系统实施攻击,并造成信息系统异常或对信息系统当前运行造成潜在危害的网络安全事件。包括以下7个子类。

图片

1、拒绝服务攻击事件

指利用信息系统缺陷、或通过暴力攻击的手段,以大量消耗信息系统的CPU、内存、磁盘空间或网络带宽等资源,从而影响信息系统正常运行为目的的网络安全事件。

2、后门攻击事件

指利用软件系统、硬件系统设计过程中留下的后门或有害程序所设置的后门而对信息系统实施攻击的网络安全事件。

3、漏洞攻击事件

指除拒绝服务攻击事件和后门攻击事件之外,利用信息系统配置缺陷、协议缺陷、程序缺陷等漏洞,对信息系统实施攻击的网络安全事件。

4、网络扫描窃听事件

指利用网络扫描或窃听软件,获取信息系统网络配置、端口、服务、存在的脆弱性等特征而导致的网络安全事件。

5、混合攻击程序事件

指利用欺骗性的计算机网络技术,使用户泄露重要信息而导致的网络安全事件。例如,利用欺骗性电子邮件获取用户银行账号密码等。

6、干扰事件

指通过技术手段对网络进行干扰,或对广播电视有线或无线传输网络进行插播,对卫星广播电视信号非法攻击等导致的网络安全事件。

7、其他有害程序事件

指不能包含在以上6个子类之中的网络攻击事件。


三、信息破坏事件

信息破坏事件是指通过网络或其他技术手段,造成信息系统中的信息被篡改、假冒、泄露、窃取等而导致的网络安全事件。包括以下6个子类。

图片

1、信息篡改事件

指未经授权将信息系统中的信息更换为攻击者所提供的信息而导致的网络安全事件,例如网页篡改等导致的网络安全事件。

2、信息假冒事件

指通过假冒他人信息系统收发信息而导致的网络安全事件,例如网页假冒等导致的网络安全事件。

3、信息泄露事件

指因误操作、软硬件缺陷或电磁泄露等因素导致信息系统中的保密、敏感、个人隐私等信息暴露于未经授权者而导致的网络安全事件。

4、信息丢失事件

指因误操作、人为蓄意或软硬件缺陷等因素致使信息系统中的信息丢失而导致的网络安全事件。

5、信息窃取事件

指未经授权用户利用可能的技术手段恶意主动获取信息系统中的信息而导致的网络安全事件。

6、其他信息破坏事件

指不能被包含在以上5个子类之中的信息破坏事件。


四、信息内容安全事件

信息内容安全事件是指利用信息网络发布、传播危害国家安全、社会稳定和公共利益等内容的安全事件。信息内容安全事件包括以下4个子类。

图片

五、设备设施故障

设备设施故障是指由于信息系统自身故障或外围保障设施故障而导致的网络安全事件,以及人为地使用非技术手段有意或无意地造成信息系统破坏而导致的网络安全事件。包括以下4个子类。

图片

1、软硬件自身故障

指因信息系统中硬件设备的自然故障、软硬件设计缺陷或者软硬件运行环境发生变化等而导致的网络安全事件。

2、外围保障设施故障 

指由于保障信息系统正常运行所必需的外部设施出现故障而导致的网络安全事件,例如电力故障、外围网络故障等导致的网络安全事件。

3、人为破坏事故

指人为蓄意地对保障信息系统正常运行的硬件、软件等实施窃取、破坏造成的网络安全事件;或由于人为地遗失、误操作以及其他无意行为造成信息系统硬件、软件等遭到破坏,影响信息系统正常运行的网络安全事件。

4、其他设备设施故障

指不能被包含在以上3个子类之中的设备设施故障而导致的网络安全事件。


六、灾害性事件

灾害性事件是指由于不可抗力对信息系统造成物理破坏而导致的网络安全事件。

图片


七、其他网络安全事件

此类网络安全事件是指不能被包含在以上6类中的网络安全事件。