网络安全技术涉及哪几个方面内容

网络安全技术涉及哪几个方面内容

ID:36510537

大小:60.50 KB

页数:6页

时间:2019-05-11

网络安全技术涉及哪几个方面内容_第1页
网络安全技术涉及哪几个方面内容_第2页
网络安全技术涉及哪几个方面内容_第3页
网络安全技术涉及哪几个方面内容_第4页
网络安全技术涉及哪几个方面内容_第5页
资源描述:

《网络安全技术涉及哪几个方面内容》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、网络安全技术涉及哪几个方面的内容社会工程学,密码心理学,黑客攻防,逻辑思维等日前有媒体报道,截至今年5月份,我国大陆地区被篡改网站的数量为2748个,其中代号为“Fatal”、“HEXB00T3R”和“aGReSiF”的攻击者对大陆政府网站进行了大量篡改。我国香港被篡改的网站数量为30个,较4月份增长了9个;我国台湾被篡改的网站数量为44个,较4月份增长了35个……摘要随着计算机网络在人类生活领域中的广泛应用,针对计算机网络的攻击事件也随之增加。网络已经无所不在的影响着社会的政治、经济、文化、军事、意识形态和社会生

2、活等各个方面。同时在全球范围内,针对重要信息资源和网络基础设施的入侵行为和企图入侵行为的数量仍在持续不断增加,网络攻击与入侵行为对国家安全、经济和社会生活造成了极大的威胁。计算机病毒不断地通过网络产生和传播,计算机网络被不断地非法入侵,重要情报、资料被窃取,甚至造成网络系统的瘫痪等等,诸如此类的事件已给政府及企业造成了巨大的损失,甚至危害到国家的安全。网络安全已成为世界各国当今共同关注的焦点,网络安全的重要性是不言而喻的,因此,对漏洞的了解及防范也相对重要起来。在我的这篇论文里,将综合概括一些过去、现有的网络和系统

3、漏洞,就几种常见的和最新出现的漏洞及其特征进行详细的说明,并就此进一步展开对这些漏洞的防范措施的具体介绍,使大家认识并了解这些漏洞的危害,从而更好的保护自己的计算机。相信面对如此近乎疯狂的网络攻击行为,各网站也都采取了必要的安全防护措施,但为何采取防护措施的网站依然被攻击呢?原因很简单,传统的网页防篡改软件自身存在着致命的防护漏洞:防火墙不能防80端口的Web应用;IDS/IPS特征库只能保护Windows等通用系统,不能保护用户自己编写的代码。它并不能等同于一般的欺骗手法,社会工程学尤其复杂,即使自认为最警惕最小

4、心的人,一样会被高明的社会工程学手段损害利益。  社会工程学陷阱就是通常以交谈、欺骗、假冒或口语等方式,从合法用户中套取用户系统的秘密。  社会工程学是一种与普通的欺骗和诈骗不同层次的手法。  因为社会工程学需要搜集大量的信息针对对方的实际情况,进行心理战术的一种手法。  系统以及程序所带来的安全往往是可以避免的。而在人性以及心理的方面来说。  社会工程学往往是一种利用人性脆弱点、贪婪等等的心理表现进行攻击,是防不胜防的。  借此我们从现有的社会工程学攻击的手法来进行分析,借用分析来提高我们对于社会工程学的一些防范

5、方法。  熟练的社会工程师都是擅长进行信息收集的身体力行者。  很多表面上看起来一点用都没有的信息都会被这些人利用起来进行渗透。  比如说一个电话号码,一个人的名字。后者工作ID的号码,都可能会被社会工程师所利用。  在猫扑网上发现流传着一句话,那就是我们所说的→人肉搜索达人,社会工程学身体力行者。  最近NOHACK出了新书《社会工程学》,作者是范建中,大家可以做为参考  社会工程学是一种黑客攻击方法,利用欺骗等手段骗取对方信任,获取机密情报。国内的社会工程学通常和人肉搜索进行联系起来。  总体上来说,社会工程学

6、就是使人们顺从你的意愿、满足你的欲望的一门艺术与学问。  它并不单纯是一种控制意志的途径,但它不能帮助你掌握人们在非正常意识以外的行为,且学习与运用这门学问一点也不容易。  它同样也蕴涵了各式各样的灵活的构思与变化着的因素。  无论任何时候,在需要套取到所需要的信息之前,社会工程学的实施者都必须:掌握大量的相关知识基础、花时间去从事资料的收集与进行必要的如交谈性质的沟通行为。  与以往的的入侵行为相类似,社会工程学在实施以前都是要完成很多相关的准备工作的,这些工作甚至要比其本身还要更为繁重。  你也许会认为我们现在

7、的论点只是集中在证明“怎样利用这种技术也能进行入侵行为”的一个突破口上。  好了,其实这样够公平的了。无论怎么说,“知道这些方法是如何运用的”也是唯一能防范和抵御这类型的入侵攻击的手段了。  从这些技术中提取而得出的知识可以帮助你或者你的机构预防这类型的攻击。  在出现社会工程学攻击这类型攻击的情况下,像CERT发放的、略带少量相关信息的警告是毫无意义的。  它们通常都将简单地归结于:“有的人通过‘假装某些东西是真的’的方式去尝试访问你的系统。不要让他们得逞。”  然而,这样的现象却常有发生。  那又如何呢?  社

8、会工程学定位在计算机信息安全工作链路的一个最脆弱的环节上。  我们经常讲:最安全的计算机就是已经拔去了插头(网络接口)的那一台(“物理隔离”)。  真实上,你可以去说服某人(使用者)把这台非正常工作状态下的、容易受到攻击的有漏洞的机器连上网络并启动提供日常的服务。  也可以看出,“人”这个环节在整个安全体系中是非常重要的。  这不像地球上的计算机系统,不依赖

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。