# 安全威胁

> 计算机科学 · 9618
> 来源: https://www.owlsprep.com/zh/study/cie-9618-u6-threats-to-security/

本子主题介绍了计算机系统安全面临的各类故意和意外威胁，包括恶意软件、社会工程学和基于网络的攻击。你将学习如何识别和描述每种威胁，以应对CIE考试答题。

**先修:** [对计算机网络和数据存储有基本理解](https://www.owlsprep.com/zh/study/cie-9618-u2-networks-and-data-transfer/)

## 学习目标

- 将威胁分为故意威胁或意外威胁
- 区分常见类型的恶意软件
- 描述不同的社会工程学威胁和基于网络的威胁
- 在考试答题中正确使用威胁相关术语

## 1. 威胁分类

系统安全威胁是指任何可能危害数据或系统的保密性、完整性或可用性的事件或情况。它们大致分为两大类：故意威胁和意外威胁。

**安全威胁** — 任何可能危害计算机系统或存储数据的保密性、完整性或可用性的事件或行动

*例:* 发送给公司员工的欺诈性钓鱼邮件是一种常见的安全威胁。

**例题:** 将下列各威胁分类为意外威胁或故意威胁：(a) 一名员工误删了错误的客户数据库 (b) 一名黑客发送恶意流量使公司网站离线

1. 回忆两类威胁的核心区别：故意威胁是蓄意造成危害的行为，而意外威胁是非故意的事件。
2. 分析(a)：本次删除是非故意的，由人为错误导致，因此属于意外威胁。
3. 分析(b)：本次攻击是蓄意破坏网站的行为，因此属于故意威胁。

## 2. 恶意软件威胁

恶意软件是最常见的故意技术威胁类别，由旨在造成危害、窃取数据或获得系统未授权访问的软件构成。CIE考试经常会考察多种不同类型的恶意软件。

**恶意软件** — 恶意软件（Malicious Software）的缩写：任何故意创建，用于造成破坏、中断或获得计算机系统未授权访问的软件

*记法:* Commonly abbreviated as malware

- **病毒**: 附着在合法程序上，仅在程序运行时才会复制的恶意软件，通常会损坏或删除文件。
- **蠕虫**: 无需任何人类操作即可在网络间自动自我复制的恶意软件，通常会消耗带宽并导致系统崩溃。
- **特洛伊木马**: 伪装成合法软件的恶意软件，会为未授权远程访问创建隐藏后门。
- **勒索软件**: 加密用户或组织的数据，并索要赎金以恢复访问的恶意软件。
- **间谍软件**: 未经用户同意，秘密收集用户信息和活动数据的恶意软件。

**例题:** 一名用户下载了一个看似是免费照片编辑应用的程序。安装后，攻击者可以远程访问用户的私人文件。说出并描述该场景中的恶意软件类型。

1. 识别攻击的关键特征：该恶意软件被伪装成合法程序，并为远程访问创建了后门。
2. 将特征匹配到正确的恶意软件类型：这是特洛伊木马。
3. 写出完整的考试答案：这是特洛伊木马，它是一种将自身伪装成合法软件的恶意软件。安装完成后，它会创建后门，允许攻击者获得对用户私人文件的未授权访问。

> **考试提示:** CIE考试几乎总会要求你区分不同类型的恶意软件，因此请记住每种类型的独特定义特征，而不要只给出泛泛的描述。

## 3. 社会工程学威胁

社会工程学是一类非技术威胁，它依赖于对人的心理操纵，而非技术漏洞，来获得敏感信息或系统的访问权限。它是当今最常用的攻击载体之一。

**社会工程学** — 一种利用人际互动和心理操纵，欺骗人们泄露机密信息或授予未授权访问权限的攻击方法。

- **钓鱼攻击**: 发送模仿合法组织的欺诈性电子邮件或消息，欺骗用户泄露密码或财务信息。
- **鱼叉式钓鱼攻击**: 针对特定个人或组织的定向钓鱼攻击，通常带有个性化细节，看起来更具合法性。
- **诱饵攻击**: 将感染了恶意软件的USB设备贴上诱人的标签（例如"2024薪资表"），诱骗员工将其插入工作电脑。
- **尾随攻击**: 通过跟随已授权员工进入锁着的门禁，从而获得对安全建筑的物理访问权限。

**例题:** 攻击者向一家公司的CEO发送了一封冒充银行的电子邮件，要求CEO提供网上银行密码以"验证账户信息"。说出该威胁类型，并解释为什么它属于社会工程学攻击。

1. 识别关键特征：该攻击针对特定个人，使用欺骗手段诱骗受害者泄露密码。
2. 该攻击是鱼叉式钓鱼攻击，属于一种特定类型的社会工程学攻击。
3. 它属于社会工程学是因为它依赖心理操纵（冒充银行获取信任）而非技术漏洞来获取密码，并非直接入侵银行系统。

## 4. 网络威胁与内部威胁

基于网络的威胁针对网络服务和通信的可用性与完整性。内部威胁是单独的一类威胁，源自目标组织内部。

- **分布式拒绝服务 (DDoS)**: 一种利用数千台被入侵设备向目标服务器或网络发送大量流量，使其过载，导致合法用户无法使用服务的攻击。
- **中间人攻击 (MitM)**: 攻击者拦截双方之间通信的攻击，允许攻击者窃取敏感数据或篡改传输中的通信内容。
- **内部威胁**: 源自员工、承包商或其他拥有内部访问权限人员的威胁，既可以是故意的（数据盗窃），也可以是意外的（点击钓鱼链接）。

**例题:** 一家小型企业的网站被来自全球各地被入侵设备的数千条虚假请求淹没后，完全无法响应。这是什么类型的攻击？它的目标是什么？

1. 识别关键细节：网站被来自多台被入侵设备的虚假流量淹没。
2. 这是一次分布式拒绝服务（DDoS）攻击。
3. 该攻击的主要目标是用超出服务器处理能力的流量淹没网站服务器，拒绝所有合法用户对网站的访问。攻击者也可能利用DDoS攻击勒索钱财，或分散对其他恶意活动的注意力。

## 常见错误

- **错误做法:** 认为蠕虫和病毒一样，需要人类操作才能传播
  - 原因: 病毒需要用户运行被感染的程序才能复制，而蠕虫可以在网络间自动自我复制
  - 正确做法: 记住：蠕虫（Worm）不需要人类操作即可传播，病毒（Virus）需要用户操作运行程序。
- **错误做法:** 声称特洛伊木马是可自我复制的恶意软件
  - 原因: 特洛伊木马不会自我复制；它们依赖社会工程学欺骗用户安装它们
  - 正确做法: 特洛伊木马是伪装后的恶意软件，会创建后门，且不会自我复制。
- **错误做法:** 将钓鱼攻击归类为一种恶意软件
  - 原因: 钓鱼攻击是一种可能传递恶意软件的社会工程学技术，但它本身不是恶意软件
  - 正确做法: 钓鱼攻击是一种社会工程学攻击，操纵用户泄露敏感信息。
- **错误做法:** 认为所有内部威胁都是故意的危害行为
  - 原因: 大多数内部威胁都是意外的，由员工错误而非恶意意图导致
  - 正确做法: 内部威胁既包括故意的恶意行为，也包括危害安全的意外错误。
- **错误做法:** 认为DDoS攻击源自单一来源
  - 原因: DDoS中的'D'代表分布式，意味着攻击来自许多分散的被入侵设备
  - 正确做法: DDoS = 分布式拒绝服务，源自全球数百或数千台设备。

## 速查表

| 威胁类型 | 分类 | 核心定义特征 |
| --- | --- | --- |
| 意外威胁 | 通用 | 由错误或故障导致的非故意危害 |
| 故意威胁 | 通用 | 蓄意破坏安全的行为 |
| 病毒 | 恶意软件 | 需要用户操作才能复制，附着在程序上 |
| 蠕虫 | 恶意软件 | 可在网络间自动自我复制 |
| 特洛伊木马 | 恶意软件 | 伪装成合法软件，创建后门 |
| 勒索软件 | 恶意软件 | Encrypts data and demands ransom for access |
| 钓鱼攻击 | 社会工程学 | Generic fraudulent messages to steal data |
| 鱼叉式钓鱼攻击 | 社会工程学 | Targeted attack on a specific person |
| DDoS | 网络威胁 | Floods target from many devices to take it offline |
| MitM | 网络威胁 | Intercepts communication to steal or alter data |

## 下一步

现在你已经了解了计算机安全面临的各类威胁，你可以继续学习组织如何通过技术和行政安全措施来应对这些威胁。识别不同威胁是设计有效安全系统的基础，该考点在CIE 9618的试卷1和试卷2中都会考察。你还需要用这些知识回答要求你评估给定场景安全风险的案例分析题，这类题目占考试成绩的很大一部分。这些知识也是本单元后续加密、隐私和数据完整性主题的基础。

- [数据完整性](https://www.owlsprep.com/zh/study/cie-9618-u6-data-integrity/)
- [加密](https://www.owlsprep.com/zh/study/cie-9618-u6-encryption/)
- [访问控制](https://www.owlsprep.com/zh/study/cie-9618-u6-access-control/)

---

来自 [OwlsPrep](https://www.owlsprep.com) —— A-Level / IB / AP / IGCSE 免费学习指南，依据官方考纲编写。原页面：https://www.owlsprep.com/zh/study/cie-9618-u6-threats-to-security/
