EDI系统面临的威胁根据着眼点的不同,有偶发性和故意性两类:偶发性威胁指不带任何预谋的威胁,如系统故障、操作失误和软件出错,故意性威胁则指那些人为的,有预谋或动机的威胁。这种威胁一般称为攻击。如篡改商业合同数据,窃取商业机密,破坏EDI存储系统等行为。
根据威胁来源不同,还可以将威胁分为内部和外部两种。内部威胁是指系统的合法用户以故意或非法方式进行操作所产生的威胁,如内部工作人员利用工作之便或者软件固有缺陷,非法使用EDI资源或越权存取数据;外部威胁泛指搭线窃听,截取交换信息,冒充合法用户,为鉴别或访问机制设置旁路。EDI系统面临的主要威胁和攻击,有以下六种:(1)冒充(2)篡改数据(3)偷看、窃取数据(4)文电丢失(5)抵赖或失口否认(6)拒绝服务
2、试论述管理信息系统特征。
(1)管理信息系统是一个人机相结合的辅助管理系统即在对企业的经营管理过程中,管理人员始终是进行管理和控制的主体,而计算机始终都是一个辅助管理的工具。
(2)管理信息系统主要是以解决结构化的管理问题为主所谓结构化管理的问题是指可以用一定的公式或规定来解决的管理。这种管理通常可以通过建立数学模型的方法进行描述求解。
(3)管理信息系统追求用系统处理问题的模式在日常经济管理中要处理大量的信息,系统的响应速度、运行效率和成本将成为系统追求的目标。I