常見網絡術語速查手冊
1.ADSL
ADSL(Asymmetrical Digital Subscriber Loop)技術,即非對稱數字用戶環路技術,就是利用現有的一對電話銅線,為用戶提供上、下行非對稱的傳輸速率(帶寬),上行(從用戶到網絡)為低速的傳輸,可達640Kbps;下行(從網絡到用戶)為高速傳輸,可達7Mbps。它最初主要是針對視頻點播業務開發的,隨著技術的發展,逐步成為了一種較方便的寬帶接入技術,為電信部門所重視。
這種寬帶接入技術具有以下特點:
(1)可直接利用現有用戶電話線,無須另鋪電纜,節省投資;
(2)滲入能力強,接入快,適合於集中與分散的用戶;
(3)能為用戶提供上、下行不對稱的傳輸帶寬;
(4)采用點一點的拓撲結構,用戶可獨享高帶寬;
(5)可廣泛用於視頻業務及高速INTERNET等數據的接入。
目前,由於普通的Internet用戶接入網絡的方式采用撥號MODEM的方式,因此,Internet用戶的劇增可能會造成網絡的擁塞(國外已經出現了這種情況),而使用ADSL可以加以避免。
2.ASP
ASP全稱為Active Server Pages(動態服務器主頁),它一種應用程序環境,可以利用 VBScript或javascript語言來設計,主要用於網絡數據庫的查詢與管理。其工作原理是當瀏覽者發出瀏覽請求的時候,服務器會自動將ASP的程序碼,解釋為標準HTML格式的網頁內容,再送到瀏覽者瀏覽器上顯示出來。我們也可以將ASP理解為一種特殊的CGI。
3.B2B
是電子商務按交易對象分類中的一種,即表示商業機構對消費者的電子商務。這種形式的電子商務是在企業與企業之間進行的。一般以信息發布與撮合為主,主要是建立商家之間的橋梁。著名的阿裏巴巴(www.Alibaba.com)就是屬於這種站點。
例如:某商店利用計算機網絡想某電器工廠訂購電風扇,並且通過網絡進行簽定協議、付款商務活動。這就是簡單的B2B電子商務形式。是企業在激烈的市場競爭麵前,改善自我競爭條件的主要方法。
4.B2C
是電子商務按交易對象分類中的一種,即表示商業機構對消費者的電子商務。這種形式的電子商務一般以網絡零售業為主,主要借助於Internet開展在線銷售活動。例如經營各種書籍、鮮花、計算機、通信用品等商品。著名的亞馬遜(www.amazon.com)和國內著名的My8848(www.my8848.com)就是屬於這種站點。
5.BBS
BBS即電子公告牌。是互聯網上早期比較流行的一種信息交換方式。用戶一般在登記以後就可以發布信息,也可以在上麵查詢自己比較感興趣的信息。BBS一般分為Unix的字符方式和WWW圖形方式。大多數的BBS是采用Unix字符方式的。登錄到這種BBS係統一般使用遠程登錄方式(即使用Telnet來連接BBS係統的主機)。
6.版主
版主指網站的主頁或網站中某個欄目的維護者,有時候被戲稱為“斑竹”。通常版主主要負責相關主頁的維護。包括信息的更新管理、回答訪問者的問題等等。
7.CNNIC
即中國互聯網絡信息中心。是成立於1997年6月3日的非盈利管理與服務機構,行使國家互聯網絡信息中心的職責。中國科學院計算機網絡信息中心承擔CNNIC的運行和管理工作,CNNIC在業務上接受信息產業部領導,在行政上接受中國科學院領導。CNNIC工作委員會,對CNNIC的建設、運行和管理進行監督評定。
CNNIC的主要任務有:注冊服務、目錄數據庫服務、信息服務、網站訪客流量認證、認證培訓等。此外,CNNIC還承擔與Internet有關的國家科研項目以及向社會提供Internet技術谘詢和服務工作。CNNIC作為國家級的互聯網絡信息中心,代表我國各互聯網絡單位與國際互聯網絡信息中心(InterNIC)、亞太互聯網絡信息中心(APNIC),及其它的互聯網絡信息中心進行業務聯係。
8.CEO
CEO是Chief Executive Officer的縮寫,現代公司管理製度中的首席執行官。
9.CIO
CIO是Chief Information Officer 的縮寫,現代公司管理製度中首席信息總監。
10.CTO
CTO是Chief Technology Officer的縮寫,現代公司管理製度中的首席技術總監。
11.COO
COO是Chief Operation Officer的縮寫,現代公司管理製度中的首席營運總監。
12.CFO
CFO是Chief Financial Officer的縮寫,現代公司管理製度中的首席財政總監。
13.CGO
CGO是Chief Government Officer的縮寫,現代公司管理製度中的首席溝通總監。
14.插件
即Plug-in,是一種程序。瀏覽器一般能夠直接調用插件程序。插件安裝後就成為瀏覽器的一部分,可以處理特定的文件。插件的使用,增強了瀏覽器處理不同Web文件的能力。
15.DDN
DDN(Digital Data Network)也稱數字數據網。DDN是骨幹數據網最早的形式之一,它是一種純物理層、半永久性的網絡,也就是說它隻負責把數據從A點傳送到B點,而不管數據被封裝成何種形式。
DDN的特點是傳輸速率高、有保障、時延較小。用戶的接入方式一般是專線,進網速率為N*64k,最高達2M,用戶可自由選擇DDN的業務有:
(1)提供“點到多點”的電路連接,適合於用戶廣播發送各種新聞、天氣、證券等信息,也適用於集中監控、信用卡驗證、銷售終端(POS)驗證、預訂係統等業務;
(2)提供“多點到多點”的電路連接,適合於用戶的網絡互連;
(3)在一條專線上給用戶同時提供語音和傳真業務,能進行標準的語音壓縮功能。
16.電子商務
電子商務(EC,也就是E-Commerce的縮寫),關於電子商務的定義世人眾說紛紜,從不同的角度出發有不同的定義。可以理解為以Internet為依托,借助一定的信用支付手段,在網絡上進行產品的購銷、費用支付及其他商務活動等。按交易對象不同進行分類,可以分為:BtoB(常簡稱為B2B,商業機構對商業機構的電子商務)、BtoC(常簡稱為B2C,商業機構對消費者的電子商務)、CtoC(常簡稱為C2C,即消費者對消費者的電子商務)、CtoB(常簡稱為C2B,即消費者對商家的電子商務)等。國內著名電子商務站點如:www.Alibaba.com、www.8848.net等。
17.E-mail
E-mail即電子郵件。戲稱“伊妹兒”。互聯網上的一種信息傳遞方式。顧名思義,就象生活中的郵局傳遞方式一樣,發送郵件要填寫地址,這裏也一樣要有E-mail地址,形式大都為:yourname@xxx.xxx,例如:yourname@yahoo.com。(其中“@"表示“在”的意思,讀“at",可理解為Internet上的某台郵件服務器上的一個用戶地址)。你可以將自己的文本信息甚至圖像、聲音信息通過郵件軟件發送出去,將你的信件直接發送給你想發送的人。
E-mail作為Internet的重要資源,和傳統的信件相比有許多無可比擬的優越性:
(1)廣闊的發送範圍;
(2)瞬間的發送和接收速度;
(3)低廉的經濟費用等。
18.FTP
FTP是File Transfer Protocol的縮寫,即文本傳輸協議。是Internet上使用非常廣泛的一種通訊協議。它是由支持Internet文件傳輸的各種規則所組成的集合。這些規則使Internet用戶可以把文件從一個主機傳送到另一個主機上。FTP通常也表示用戶執行這個協議所使用的應用程序,如:CutFTP等。用戶使用的方法很簡單,啟動FTP軟件先與遠程主機建立連接,然後想遠程發出指令即可。
19.FAQ
FAQ是Frequently Asked Questions 的縮寫。表示經常被問到的問題及其解答。在互聯網上發布FAQ是使新用戶不再提出相同的問題。
20.防火牆
防火牆(Firewall)就好象是內部網絡與外部網絡連接的安全橋梁。通過防火牆可以攔截並過濾信息,隻讓符合安全標準的信息通過。這樣可以最大限度地隔離互聯網上的破壞者和阻止黑客的入侵。
21.商業網站
在茫茫網海裏,公司可以建立一個隨時可供用戶訪問瀏覽的頁麵。這個頁麵就叫做主頁(Homepage)。可以將公司產品信息或其他信息以文字、圖形、圖像、動畫、聲音和視頻等形式展現在主頁上。用戶通過主頁可以訪問包含更多信息的其他頁(Pages)。主頁通常是用戶使用Web瀏覽器程序訪問Internet上任何Web主機所看到的第一個頁麵。在很多場合中,Homepage與Pages並不區分,或者都稱為Homepages,或稱為Pages。著名公司主頁地址如:www.microsoft.com、www.ibm.com等。
22.個人主頁(個人網站)
像公司一樣,個人也可以建立一個隨時可供用戶訪問瀏覽的頁麵。這個頁麵就叫做主頁(Homepage)。個人可以將自己的愛好、特長等通過文字、圖形、圖像、動畫、聲音和視頻等富於個性化的形式展現在自己的主頁上,隨時供網友訪問瀏覽。以達到與網友交流、展現自我的效果。用戶通過主頁可以訪問包含更多信息的其他頁(Pages)。主頁通常是用戶使用Web瀏覽器程序訪問Internet上任何Web主機所看到的第一個頁麵。在很多場合中,Homepage與Pages並不區分,或者都稱為Homepages,或稱為Pages。目前個人主頁空間提供商多數以免費的形式提供,如:http://www.163.com
23.HTTP
HTTP(Hypertext Transfer Protocol),即超文本傳輸協議。是WWW瀏覽器和WWW服務器之間的應用層通訊協議。HTTP協議是基於TCP/IP之上的協議,它不僅保證正確傳輸超文本文檔,還確定傳輸文檔中的哪一部分,以及哪一部分內容首先顯示(如文本先與圖形)等等。
24.黑客
黑客是英文Hacker的音譯。也稱“駭客”。原意指熱衷於深入了解計算機係統或網絡內部工作原理的那些程序人員。後來被用於指那些利用其掌握的網絡技術在網上進行破壞或製造惡作劇的人。
25.Internet
Internet中文名也稱“因特網”或“國際互聯網”。是70年代有美國軍方的ARPA發展而來的。是一個由各種不同類型和規模的獨立運行和管理的計算機網絡組成的全球範圍的計算機網絡。網絡間可以暢通無阻地交換信息。
組成Internet的計算機網絡包括局域網(LAN)、地域網(MAN)、以及大規模的廣域網(WAN)等。這些網絡通過普通電話線、高速率專用線路、衛星、微波和光纜等通訊線路把不同國家的大學、公司、科研機構以及軍事和政府等組織的網絡連接起來。
Internet為人們提供了巨大的不斷增長的信息資源和服務工具寶庫,用戶可以利用其提供的各種工具去獲取其提供的巨大信息資源和先進的服務等。同樣可以通過Internet將個人或企業部門的信息發布出去,隨時供其他用戶訪問瀏覽。
26.ISP
ISP(Internet Service Provider)是Internet服務提供商。用戶隻有通過ISP才能接入Internet,並享受各種服務。ISP作為提供接入服務的中介,租用國際信道和大量的當地電話線,購置一係列計算機設備,通過集中使用,分散壓力的方式,向本地用戶提供接入服務。如果把互聯網比作一條信息高速公路,那麼ISP就是把你帶到這條公路上的人。
27.ICP
ICP(Internet Content Provider)是Internet上的信息內容提供商。ICP在網上主要以信息服務為主,利用大量的或獨具特色的信息資源來吸引人們上網。如果把互聯網比作一條信息高速公路,那麼這條公路上有沒有讓你著迷的風景就是由ICP決定的了。
28.ICQ
ICQ為英文“I Seek You"的英文音譯縮寫。可以利用它在網上找人。所以也稱“網絡傳呼機”,與生活中的尋呼機一樣,每個用戶也同樣擁有唯一的屬於自己的號碼。使用時要安裝相應的ICQ軟件。
29.IP地址
IP地址是Internet上主機地址的數字形式,與主機的域名地址是一一對應的。IP地址是一個32位的二進製數,通常寫成被句點分開的四個十進製樹的形式,例如:202.112.223.12等。IP地址通常分為A、B、C三類,這種分類與IP地址中字節的使用方法相關。在實際應用中,可以根據具體情況選擇使用IP地址的類型格式。A、B、C三類地址所能表示的範圍分別是:
A類:0.0.0.0-127.255.255.255
B類:128.0.0.0-191.255.255.255
C類:192.0.0.0-223.255.255.255
IP地址和域名地址不能隨意分配,否則將會導致無法估計的混亂狀態,這就象我們生活中的通信地址一樣。在需要IP地址或域名地址時,用戶必須向國際網絡信息中心NIC提出申請。申請批準後凡能夠使用Internet域名地址的地方都可以使用IP地址。
30.163
在互聯網上網友們常會聽到“163"這組數字,而且有三個。但它們的相同隻是巧合而已:
(1)撥號上網的用戶撥“163",這是中國電信為用戶接入互聯網而特設的號碼,用戶隻要到電信局辦理完入網手續,然後用MODEM撥打“163",就可以接入互聯網。
(2)網易公司的域名:www.163.com,這是一家著名的網絡公司。是一家主要從事互聯網信息技術業務的企業。
(3)163電子郵局的域名:www.163.net,是著名的全國第一家中文免費郵件服務提供商。
31.ISOC
ISOC(Internet Society),國際互聯網學會。一個國際性非盈利組織,總部設於弗吉尼亞的雷斯頓,尋求保持和拓寬國際互聯網的可用性。
該機構創建於 1992 年,由選擇產生的理事會管理。成員包括個人和組織 ( 包括服務提供商、產品提供商、國際互聯網企業經營者、教育機構、計算機專業機構、國際條約組織,以及政府機構 ) 。該機構主辦年度會議,並有大量出版程序。以國際互聯網技術操作和開發為先導,國際互聯網學會協調體係結構委員會 (IAB) 、國際互聯網工程專門工作組 (IETF) 、國際互聯網工程指導小組 (IESG) 、國際互聯網工程與規劃小組 (IEPG) 、國際互聯網號碼分配管理委員會 (IANA) 以及國際互聯網注冊管理委員會。
32.Intranet
一個設計用來在公司和組織內處理信息的網絡。是Internet 技術在企業內部或封閉的用戶群 內的應用,是一個公司所特有的,不一定與Internet有物理上的連接關係。它的用途包括提供諸如文檔分發、軟件發布、訪問數據庫和培訓等服務。之所以命名為企業內部互聯網是因為它使用了諸如Web頁(網頁)、Web瀏覽器、FTP站點、電子郵件、新聞組和郵件列表等與 Internet 相關的應用程序,但它的作用範圍僅限定於公司或組織內部。
33.寬帶網
也有稱作Wideband Transmission。一種局域網絡,信號在不同的入境和出境頻道上以射電頻率信號形式進行傳輸。寬帶網絡中的節點之間用同軸電纜或光纖纜連接,可以通過多個傳輸頻道同時傳送數據、語音以及視頻信號,頻道之間用頻率區分。寬帶網適用於高速操作(20兆字節或更快),但是比基帶網絡昂貴而且安裝困難。
34.瀏覽器
瀏覽器(Browser)是一個被形象化了的名詞,它是一種用來訪問WWW服務的一種客戶端程序。也可以理解為用戶上網後用來查看主頁的軟件。目前WWW環境中使用最多的主流瀏覽器有兩種:一個是美國Microsoft公司的Internet Explorer(IE),另一個是美國Netscape公司的Navigator。其他的還有Opera等等。
35.離線
離線(Offine)也可以稱脫機、脫線,和在線相對。一般有三種含義:
(1)當前未與網絡連通;
(2)對網絡的請求沒有響應;
(3)聊天室裏某人不再參加討論。
36.聊天室
聊天室是互聯網上的某台計算機作為服務器,所有登錄或連接到這台計算機上的用戶可以彼此間交換信息。達到你發一句,我立即回答一句的效果,故形象化稱之為“聊天室”。
目前的聊天室有兩種方式:一種是用戶通過安裝特定的聊天軟件來實現和其他人進行文字交流。還有一種基於WWW方式的,一般作為網絡的一個欄目,用戶不需要安裝額外的軟件,隻需通過瀏覽器就可以進行聊天。
37.MODEM
MODEM就是調製解調器。是調製器和解調器的合稱。網友們通常戲稱為“貓”。它是撥號上網的必備設備。通過MODEM將計算機的數字信息變成音頻信息才得以在電話線上傳播。
MODEM一般分內置和外置兩種。內置式插入計算機內不占用桌麵空間,使用電腦內部的電源,價格一般比外置式便宜。外置式安裝簡易,無需打開機箱,也無需占用電腦中的擴展槽。它有幾個指示燈,能夠隨時報告MODEM正在進行的工作。
38.POP3
POP3是Post Office Protocol version3的縮寫。即郵局協議版本3。一般通過POP3協議標準,為沒有運行郵件係統的主機提供郵件的收發服務。
39.SMTP
SMTP是Simple Mail Transmission Protocol的縮寫。即簡單郵件傳送協議。在國際互聯網上一般通過SMTP來發送電子郵件。
40.搜索引擎
搜索引擎是WWW環境中的信息檢索係統。它包括目錄服務和關鍵字檢索兩種服務方式。目錄服務可以幫助用戶按一定的結構條理清晰的找到自己感興趣的內容。關鍵字檢索服務可以查找包含一個或多個特定關鍵字或詞組的WWW站點。目前著名的搜索引擎服務商如:www.yahoo.com、www.sohu.com等。
41.上傳和下載
上傳和下載是指在互聯網上文件傳輸的專門術語。當一個網友把自己計算機上的文件拷貝到遠程計算機上的時候,我們就之為Upload,也就是上傳;相反,當一個網友從某台遠程計算機上拷貝文件到自己計算機上時,我們稱為Download文件,或簡稱Down文件,也就是下載。
42.SQL
SQL是一種結構化數據庫查詢語言,其發音為“sequel"或“S-Q-L"。盡管Microsoft以其特有的方式加入了所有權聲明,但它在大多數據庫應用中近乎成為一種標準。簡言之,它是一種使用你選擇的標準從數據庫記錄中選擇某些記錄的方法。
43.WAP
WAP是Wireless Applecation Protocol即無線應用協議的縮寫。相當於無線上網的TCP/IP。具有WAP功能的終端設備,如WAP手機,通過手機內置的微型瀏覽器,經由數字無線網絡,如GSM網絡,登陸互連網。
WAP內容用WML編寫,在手機上顯示的內容以文字為主,沒有很多的圖象和色彩。
WAP的最大優點是移動性,用手機你可以在任何時候,任何地點上網,可以進行閱讀新聞、收發E-mail等。
另外,通過網絡可以知道用戶的所在位置,也就可能把與位置相關的信息提供給用戶,如交通信息,附近的醫院,飯店,酒吧,電影院,提款機等信息。
44.WWW
WWW有人稱做萬維網或環球網,是World Wide Web的縮寫形式。簡稱Web。是基於超文本的文件信息服務係統,用戶可以通過瀏覽器搜索和瀏覽文字、圖片、聲音和視頻等信息。
WWW的服務特點在於高度的集成性,它能把各種類型的信息(如,文字、圖片、聲音和視頻等)和服務(如,News FTP Telnet Gopher Mail等)無縫連接,提供生動的圖形用戶界麵。我們訪問的www.sina.com.cn、www.163.com等站點都屬於WWW的服務形式。
45.網站
是一種通過互聯網相互連接起來的,為用戶提供網頁服務(Web Server)、數據傳輸服務(FTP Server)、郵件服務(Mail Server)、數據庫服務(Database Server)等多種服務的信息載體。它通常以虛擬主機或主機托管的方式進行存放和運作。網站一般擁有固定的域名,如:www.yahoo.com、www.163.com
46.網管
網絡管理員的通常稱為“網管”,是管理計算機網絡操作的人。網管的職責包括安裝新工作站和設備、維護授權用戶列表、保管文件、監督口令保護和其他安全措施,管理共享資源的使用以及處理故障設備。
47.網絡協議
網絡協議即網絡中(包括互聯網)傳遞、管理信息的一些規範。如同人與人之間相互交流是需要遵循一定的規矩一樣,計算機之間的相互通信需要共同遵守一定的規則,這些規則就稱為網絡協議。
一台計算機隻有在遵守網絡協議的前提下,才能在網絡上與其他計算機進行正常的通信。網絡協議通常被分為幾個層次,每層完成自己單獨的功能。通信雙方隻有在共同的層次間才能相互聯係。常見的協議有:TCP/IP協議、IPX/SPX協議、NetBIOS協議等等。在互聯網上被廣泛采用的是TCP/IP協議,在局域網中用得的比較多的是IPX/SPX。用戶如果訪問Internet,則必須在網絡協議中添加TCP/IP協議。
48.網民
擁有固定的帳號或長期使用Internet的人一般稱之為“網民”。是通過Internet或其他網絡參加在線通信的人,尤其是會議和聊天服務,例如Internet新聞或具有Internet電子郵件訪問能力的BBS網絡—— Fido網。
49.虛擬主機
虛擬主機是使用特殊的軟硬件技術,把一台運行在因特網上的服務器主機分成一台台“虛擬”的主機,每一台虛擬主機都具有獨立的域名,具有完整的Internet服務器(WWW、FTP、E-mail等)功能。一般來說企業要在網上用自己的獨立域名建立網站,必須投資一台價格不菲的服務器,而且要架設專線、專人維護。虛擬主機則是利用電信局的主機為企業開設一個網站,該網站在外界看起來就如同企業自己建立的一樣,擁有高速的網絡出口。通常公司建立主頁都采用這種方式。
50.域名
互聯網上的站點就象我們生活中的機構或家庭一樣要有個地址,網民才能根據這個地址進行訪問。其計算機的身份標識是32比特的二進製代碼,也就是所謂的IP地址。為了便於記憶,按照一定的規則給Internet上的計算機起的名字就叫做域名。例如中央電視台的域名為:www.cctv.com。按照Internet的組織模式,對域名進行分級,一級域名主要有以下幾種:.com(商業組織)、.net(網絡中心)、.edu(教育機構)、.gov(政府部門)、.mil(軍事機構)、.org(國際組織)等。大部分國家和地區都擁有自己獨立的域名,例如:cn(中國)、us(美國)、uk(英國)、hk(香港)等等。二級域名如:news.163.com。
51.一線通ISDN
ISDN是Intergrated Services Digital Network的縮寫,即綜合業務數字網。俗稱“一線通”, 顧名思義,ISDN將電話語音和電腦多媒體數據集成到一條高速的數字傳輸網絡線路中,僅通過一條“線路”就可以為客戶同時提供語音服務和數據服務。目前可連接8台終端或電話,有2台終端(例如:一部電話、一台計算機或一台數據終端)可以同時使用。具有以下特點:
(1)一線多能——利用一對用戶線可實現電話、傳真、可視圖文、數據通信等多種業務的通信。
(2)高速上網——在一根普通電話線上,可以提供以64Kbps速率為基礎並可達到128Kbps的上網速度的數字連接。
52.主機托管
主機托管是把個人或公司的主機放在主機托管提供商(如:電信局)的Internet網絡上,起著Internet網絡上一台服務器的作用。此主機完全歸客戶或公司使用和控製。主機托管提供商要收取一定的托管費用。
53.在線
在線(Online)也稱聯機,和脫機相對。一般有三種含義:
(1)當前與網絡連通;
(2)能得到網絡的請求服務;
(3)聊天室裏某人正在參加討論。
54.攻擊分析和響應:
攻擊分析和響應是實時監控行為,即識別攻擊特征和其它包括病毒、探測行為和未授權修改係統存取控製機製的可疑行為。實時監控提供了迅速檢測未授權黑客行為並以反擊手段響應的能力。響應的範圍從簡單地通知安全管理員到技術阻攔。
55.審核:
由安全或係統支持部門所采取的行為,以評估已定義的策略和實際履行之間的不同。這些部門會找出在策略、計劃趨勢、緊急或需要的更正行為、及感覺到的該企業支持策略的能力等各個方麵的全部變化。
56.誤操作分析及響應:
對內部網絡資源的誤操作實行實時監控。誤操作通常不會影響操作性能,但卻違反企業的有關規定使用了企業的某些資源(如,用企業網看黃色小說)。自動響應包括拒絕服務、警告信息及給相應管理員發送電子郵件等等。
57.參與者
除上麵提到的威脅以外,有許多人員與網絡安全領域有關。他們大致可以分為六大類。為全麵看待安全努力,根據它們各自獨立的特性而理解和表述他們是非常重要的,它們是:
(1)授權及認證權威:這些人員負責根據對網絡安全設計及實際操作的考察、測試和評估而指出網絡漏洞。他們也需要有關操作要求、資產、威脅、弱點及防護措施的精確數據,他們必須定期評估安全要素以確保安全計劃的持久完善。
(2)審核員:這些人員負責檢驗安全策略(包括技術上和程序上的)自始至終地實行,分析其有效性,報告響應的安全趨勢,監視可能的非法或誤操作。
(3)施行決策製訂人:這些人全麵負責完善和實現企業的操作目標、風險管理計劃、預算管理及技術指導。他們必須理解安全計劃、局部防護和全麵安全計劃的價值,同時也要知道特殊的威脅和弱點情況。
(4)施行人員:這些人負責安全策略和程序(包括技術)的實現。他們包括係統安全官員、係統管理者、網絡工程師、用戶等等。
(5)網絡/係統使用者:這些人(一般是操作人員)使用係統以實現操作任務。
(6)策略製訂者:這些人的任務是評估操作和安全動態以研究和加強企業技術及過程決策文件。他們需要與操作資產、威脅、弱點、防護/對策、安全計劃要素有關的精確信息。
58.策略
對網絡和安全係統的設置、實施、操作的正式和強迫的組織要求。這些要求建立在正式的操作危險評估基礎上,考慮了網絡要求(功能、表現和成本)、威脅和弱點情況等等。
59.實時用戶感知支持
自動的用戶感知支持。提供返回策略、危險和初始化培訓。確保用戶熟知關鍵組織策略、危險境況和違規行為。
60.殘存危脅:
當企業采取策略防範攻擊和弱點時(如組織策略描述的)所遺留下來的威脅。例如,一個企業選擇FTP或NFS服務。隨這些弱點而來的威脅被視為殘存危險。
61.攻擊評估
攻擊評估指由一組高水平的操作和攻擊分析員所采取的,針對與特定企業和地理區域有關的人為和環境攻擊活動的評估行為。他們的基本意圖是建立特殊攻擊種類的相似性或可能性,這些數據支持最終的危險評估(攻擊、漏洞、企業資產分析)。
_