威胁就是潜在的对安全的危害,而危害不一定发生危害可能发生就意味着那些可能造成危害的行为必须得到防止这些危害行为被称做攻击 威胁可以分成4个广义的部分: 1、泄密,没有授权获得信息; 2、欺骗,就是接受错误信息; 3、中断,就是阻止正确的操作; 4、篡夺,就是不授权地控制系统的一部分