Ellison và đồng nghiệp của ông trình bày một nghiên cứu trường hợp tuyệt vời của các phương pháp dựatrên một hệ thống để hỗ trợ điều trị sức khỏe tâm thần (Ellison, et al., 1999). Tôi sử dụng vốn chủ sở hữu kinh doanh hệ thống, Hiển thị trong hình 30.9, để minh họa một số tính năng của phân tích khả năng tồn tại.Như bạn thấy từ hình 30.9, Hệ thống này đã thực hiện một số điều khoảncho khả năng tồn tại. Tài khoản người dùng và công bằng giá cả được sao chép trên máy chủ vì vậyrằng đơn đặt hàng có thể được đặt nếu máy chủ địa phương không có sẵn. Hãy để chúng tôi giả định rằng cáccác khả năng cho người dùng được ủy quyền để đặt hàng cho các cổ phiếu là dịch vụ quan trọng phảiđược duy trì. Để đảm bảo rằng người dùng tin cậy hệ thống, nó là cần thiết rằng tính toàn vẹn làduy trì. Đơn đặt hàng phải được chính xác và phản ánh thực tế bán hàng hoặc mua hàng được thực hiệnbởi một người sử dụng hệ thống.Để duy trì dịch vụ đặt hàng này, có ba thành phần của hệ thống màđược sử dụng:1. người sử dụng xác thực, điều này cho phép người dùng được ủy quyền để đăng nhập vào hệ thống.2. giá báo giá điều này cho phép giá mua và bán của một cổ phiếu để được trích dẫn.3. đặt hàng vị trí này cho phép mua và bán hàng ở một mức giá nhất định phải được thực hiện.Các thành phần này rõ ràng là làm cho việc sử dụng tài sản dữ liệu cần thiết như vậy là tài khoản người dùngvà một thứ tự giao dịch cơ sở dữ liệu.Có rất nhiều loại khác nhau của cuộc tấn công vào các hệ thống này có thể được thực hiện.Hãy để chúng tôi xem xét hai khả năng dưới đây:1. một người sử dụng độc hại có một nuôi mối hận thù chống lại một người sử dụng hệ thống được công nhận. Ông đạt truy cậpHệ thống bằng cách sử dụng thông tin đăng nhập của họ. Độc hại các đơn đặt hàng được đặt, cổ phiếu được muavà bán được, vì vậy mà người dùng được ủy quyền gây ra vấn đề.
đang được dịch, vui lòng đợi..