1,自然災害,意外事故;
2.計算機犯罪;?
3、人為行為,如使用不當、安全意識差;
4.黑客行為:由於黑客的入侵或入侵,如非法訪問、計算機病毒拒絕服務、非法連接等。;
5.內部泄漏;
6.外部泄漏;
7.信息丟失;
8.電子間諜,如信息流分析和信息竊取;
9.網絡協議的缺陷,如TCP/IP協議的安全問題等。
擴展數據:
計算機網絡安全措施主要包括三個方面:保護網絡安全、保護應用服務安全和保護系統安全。各個方面都要結合物理安全、防火墻、信息安全、Web安全、媒體安全等等。
1,保護網絡安全。
網絡安全是保護所有業務方的網絡端系統之間通信過程的安全。確保機密性、完整性、認證和訪問控制是網絡安全的壹個重要因素。保護網絡安全的主要措施如下:
(1)整體規劃網絡平臺的安全策略。
(2)制定網絡安全管理措施。
(3)使用防火墻。
(4)盡可能記錄網絡上的所有活動。
(5)註意網絡設備的物理保護。
(6)測試網絡平臺系統的脆弱性。
(7)建立可靠的識別和鑒別機制。
2.保護應用程序安全。
保護應用安全主要是指為特定應用(如Web服務器、網上支付專用軟件系統)建立的安全保護措施,它獨立於網絡的任何其他安全保護措施。雖然有些保護措施可能是網絡安全服務的替代或重疊,如應用層的Web瀏覽器和Web服務器對網絡支付和結算數據包的加密,都是IP層加密,但很多應用都有自己特定的安全需求。
因為電子商務中的應用層對安全的要求最嚴格、最復雜,所以更傾向於在應用層而不是網絡層采取各種安全措施。
雖然網絡層的安全仍然有其特殊的地位,但人們不能完全依靠它來解決電子商務應用的安全問題。應用層上的安全服務可以涉及認證、訪問控制、機密性、數據完整性、不可否認性、Web安全性、EDI和網絡支付。
3.保護系統安全。
保護系統安全是指從整體電子商務系統或網絡支付系統的角度進行安全防護,與網絡系統硬件平臺、操作系統和各種應用軟件相互關聯。涉及網上支付結算的系統安全包括以下措施:
(1)檢查並確認已安裝軟件中的未知安全漏洞,如瀏覽器軟件、電子錢包軟件、支付網關軟件等。
(2)技術和管理的結合使系統具有最小的滲透風險。如果經過多次認證才允許連接,那麽所有的訪問數據都必須經過審核,系統用戶必須嚴格管理。
(3)建立詳細的安全審計日誌,檢測和跟蹤入侵攻擊。
參考資料:
百度百科-網絡安全