欢迎来到天天文库
浏览记录
ID:33804504
大小:162.50 KB
页数:11页
时间:2019-03-01
《网络钓鱼识别防范范文》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、.网络钓鱼的识别与防范摘要:信息技术是一把双刃剑,它在给人类带来文明、推进历史进步的同时,也给产生了许多负面的影响,出现了新型的计算机犯罪问题。特别是,近几年出现的“网络钓鱼”犯罪,更具有隐蔽性,危害极大,严重影响了网络空间的社会稳定,影响了信息社会的正常发展。针对上述问题,在认真研究国内外“网络钓鱼”的现状基础上,对“网络钓鱼”的攻击原理和攻击手段进行了分类和综合分析,并从地址欺骗、社会工程学欺骗、攻陷服务器、黑客攻击、浏览器漏洞和弱口令漏洞、淡出窗口和伪造hosts表单等六种“网路钓鱼”攻击手段入手,深入探讨了他们的攻击原理和攻击方式。最后,结合电子邮件攻击、针对服务器攻击等,
2、提出了相关的具体防范措施。关键词:网络钓鱼;地址欺骗;冒名网站;识别与防范...IdentificationandProtectionofthePhishingAbstract:Informationtechnology,atwo-edgedsword,notonlybringshumancivilizationandadvancehistoricalprogress,butalsohavemanynegativeeffects,suchasanewtypeofcomputercrime.Inrecentyears,theemergenceof"Phishing"crime,mor
3、ehiddenanddangerous,hasagreateffectonthesocialstabilityincyberspaceandthenormaldevelopmentoftheinformationsociety.Throughstudyingthepresentsituationofdomesticandforeign"Phishing",thispaperhascarriedontheclassificationandthegeneralizedanalysisabouttheattackingprincipleandtheattackingmethodof"Ph
4、ishing".Fromtheviewofsixkindsoftheattackingmethodof"Phishing",addressesdeception,socialengineeringdeception,seizedservers,hackers,browserloopholesandweakpasswordloopholes,fade-outwindowandforginghoststablelist,thispaperthoroughlydiscusstheirattackingprincipleandtheformsofdefensiveaction.Finall
5、y,bondingwiththeE-mailattackingandtheserverattacking,thispaperwillproposetheconcreteguardmeasures.Keywords:Phishing;AddressDeception;AssumedWebsite;IdentificationandProtection...目录1引言11.1“网络钓鱼”的概念11.2国内外“网络钓鱼”现状的概述12“网络钓鱼”典型案例与分析33“网络钓鱼”的攻击原理和攻击手段33.1“网络钓鱼”的攻击原理33.2“网络钓鱼”的攻击手段44“网络钓鱼”识别与防范的措施5
6、4.1“网络钓鱼”的防范原理54.2“网络钓鱼”的防范措施55结论5致谢7参考文献8...1引言随着经济建设和社会发展进程的加快,我国信息产业的发展迅速,但是信息安全却不容乐观。当前信息安全的主要形势是:信息安全的发展严重滞后于经济、社会发展以及信息化建设的步伐,无法为经济建设、社会发展和信息化建设提供有力保障。……1.1“网络钓鱼”的概念随着人们越来越多地依靠互联网工作、生活和娱乐,互联网诈骗已经成为一个越来越大的威胁。互联网诈骗有多种形式,其中网络钓鱼就是互联网诈骗中很有趣且发展最快的一种。网络钓鱼(Phishing)一词,是"Fishing"和"Phone"的综合体,由于黑客
7、始祖起初是以电话作案,所以用"Ph"来取代"F",创造了"Phishing"APWG.WhatisPhishingandPharming?[EB/OL].http://www.antiphishing.org。网络钓鱼是通过大量发送声称来自于银行或其他知名机构的欺骗性垃圾邮件和伪造的web站点来进行的诈骗活动,意图引诱用户给出个人信息(如用户名、口令、账号ID、ATMPIN码或信用卡详细信息)的一种攻击方式。这些个人信息对黑客们具有非常大的吸引力,因为这些信息使得他们
此文档下载收益归作者所有