999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺析社會(huì)工程學(xué)攻擊

2019-02-13 10:09:42廖壽豐
數(shù)字通信世界 2019年8期
關(guān)鍵詞:語(yǔ)言信息

廖壽豐

(湖南省委黨校,長(zhǎng)沙 410001)

1 引言

信息新時(shí)代,隨著物聯(lián)網(wǎng)、人工智能等新技術(shù)新應(yīng)用層出不窮,全球各類(lèi)信息安全事件不斷頻發(fā),國(guó)內(nèi)信息安全態(tài)勢(shì)漸顯嚴(yán)峻。信息安全問(wèn)題的根源就在于信息技術(shù)的脆弱性和人的脆弱性,其中人的脆弱性就包括管理的脆弱性和人本身的脆弱性。正如木桶原理所描述的信息安全:一個(gè)組織的信息安全水平將由與信息安全有關(guān)的所有環(huán)節(jié)中最薄弱的環(huán)節(jié)所決定的。其實(shí)信息安全系統(tǒng)中最薄弱的環(huán)節(jié)就是人,而社會(huì)工程學(xué)就是攻擊人的弱點(diǎn),社會(huì)工程學(xué)攻擊相對(duì)于其他網(wǎng)絡(luò)攻擊,成本最低,方法最有效。

2 社會(huì)工程學(xué)概念

社會(huì)工程學(xué)的概念是凱文.米特于2002年在《欺騙的藝術(shù)》一書(shū)中提出來(lái)的,有學(xué)者將其總結(jié)為“社會(huì)工程學(xué)是通過(guò)自然地社會(huì)的和制度上的途徑,利用人的心理弱點(diǎn)、以及規(guī)則制度上的漏洞,在攻擊者和被攻擊者之間建立起信任關(guān)系,獲得有價(jià)值的信息,最終可以通過(guò)未授權(quán)的路徑訪問(wèn)某些重要數(shù)據(jù)。”通俗理解,社會(huì)工程學(xué)是一門(mén)以順從人的意愿、滿足人的欲望的方式,利用人的弱點(diǎn),讓人上當(dāng)?shù)姆椒?、藝術(shù)與學(xué)問(wèn)。

3 社會(huì)工程學(xué)攻擊的組成要素

社會(huì)工程學(xué)攻擊具備三個(gè)要素:收集信息、取得信任、實(shí)施攻擊。

3.1 收集信息

攻擊者發(fā)起一次社會(huì)工程學(xué)攻擊之前,必須先收集信息。信息是關(guān)鍵,獲取信息越多,攻擊成功率就越高。信息來(lái)源可以來(lái)自:(1)網(wǎng)絡(luò)收集如搜索引擎、域名信息查詢、公共服務(wù)期、各網(wǎng)絡(luò)社交媒體;(2)政府企業(yè)的公開(kāi)信息如公報(bào);(3)通過(guò)簡(jiǎn)單對(duì)話交流獲取的信息;(4)運(yùn)用觀察獲得的信息;(5)通過(guò)垃圾堆資料還原的信息;(6)購(gòu)買(mǎi)的信息泄露數(shù)據(jù);(7)利用先進(jìn)的分析機(jī)制、分析軟件獲取的信息。收集有效的信息用于日后社會(huì)工程學(xué)攻擊,更是體現(xiàn)信息的價(jià)值。收集信息有時(shí)也是社會(huì)工程學(xué)的目的,所以收集信息既是手段又是目的。

3.2 取得信任

信任是一切安全的基礎(chǔ),社會(huì)工程學(xué)正是利用誘導(dǎo)和偽裝來(lái)重構(gòu)信任,突破安全防線。攻擊者通過(guò)表現(xiàn)自然、知識(shí)淵博或植入個(gè)人愛(ài)好的誘導(dǎo)技巧,極易使被攻擊者產(chǎn)生“信任”的邏輯推論。偽裝則是通過(guò)虛構(gòu)的場(chǎng)景,偽裝成虛構(gòu)的身份。人們往往是通過(guò)視覺(jué)和聽(tīng)覺(jué)來(lái)識(shí)別身份,通過(guò)“易容”來(lái)偽裝身份難度很大,因此攻擊者常使用電話來(lái)提高偽裝可信度,也有利用人工智能等科技合成被偽裝身份的聲音取得信任,也有利用心理戰(zhàn)術(shù)、使用語(yǔ)言的技巧設(shè)法與被攻擊者達(dá)成“共識(shí)”而取得信任。一旦取得信任,安全的大門(mén)將為攻擊者敞開(kāi)。

3.3 實(shí)施攻擊

在實(shí)際的社會(huì)工程學(xué)中收集信息、取得信任、實(shí)施攻擊沒(méi)有嚴(yán)格的界限,甚至收集信息、取得信任也是一次社會(huì)工程學(xué)攻擊。每一次攻擊都會(huì)有明確的目標(biāo),都會(huì)構(gòu)建共識(shí)、洞悉環(huán)境、隨機(jī)應(yīng)變,都會(huì)使用不同的交流模型,通過(guò)語(yǔ)言或者非語(yǔ)言的交流方式,去影響、說(shuō)服被攻擊者無(wú)意識(shí)的泄露信息、執(zhí)行看似合規(guī)或合符邏輯的操作。攻擊者的成功率和時(shí)間成本都取決于交流模型、語(yǔ)言和非語(yǔ)言的交流藝術(shù)。

4 常見(jiàn)的社會(huì)工程學(xué)攻擊方式

4.1 使用電話攻擊

使用電話攻擊是最流行、最常見(jiàn)方式,電信詐騙就是典型案例。一個(gè)成功的“社交工程師”要具備哪些素質(zhì):博學(xué)的知識(shí)、語(yǔ)言的藝術(shù)、自然的交流、角色瞬間轉(zhuǎn)換的心理素養(yǎng)、洞察他人的心理學(xué)、強(qiáng)的邏輯思維能力等。但是,一旦使用電話,就降低這些要求。以電信詐騙為例,電信詐騙應(yīng)用了工程學(xué)原理,詐騙類(lèi)型分組實(shí)施、不同類(lèi)型有不同腳本、人員職責(zé)分工明確、流程按腳本邏輯嚴(yán)格實(shí)施,電話甚至可以用技術(shù)修改聲音及來(lái)電顯示,這些大大降低了攻擊者所需要的素養(yǎng)。2016年電信詐騙是公眾感強(qiáng)烈的信息安全問(wèn)題,電信詐騙致徐玉玉死亡案件入選“2017年推動(dòng)法治進(jìn)程十大案件”。

4.2 進(jìn)入垃圾堆攻擊

利用翻垃圾,收集還原沒(méi)有完全被銷(xiāo)毀的企事業(yè)單位及個(gè)人的信息。垃圾堆的電話本、姓名、號(hào)碼、機(jī)構(gòu)表格(備忘錄、內(nèi)部公示材料)、系統(tǒng)手冊(cè)、廢舊硬盤(pán)都可以用來(lái)作為攻擊目標(biāo)和冒充的對(duì)象。

4.3 在線社會(huì)工程學(xué)攻擊

在萬(wàn)物互聯(lián)的今天,在線攻擊更是攻擊者重要手段,給網(wǎng)絡(luò)安全帶來(lái)重大風(fēng)險(xiǎn)。在線攻擊需要有一定的網(wǎng)絡(luò)技術(shù),往往攻擊者就是黑客。黑客利用技術(shù)通過(guò)各種欺騙手段攻擊服務(wù)器、攻擊網(wǎng)絡(luò)用戶,竊取目標(biāo)用戶的數(shù)據(jù)、網(wǎng)銀賬號(hào)密碼、網(wǎng)絡(luò)虛擬財(cái)產(chǎn)等。簡(jiǎn)單的案例:在QQ、微信中冒充學(xué)生、好友向家長(zhǎng)要錢(qián)、借錢(qián)。

4.4 說(shuō)服類(lèi)攻擊

說(shuō)服類(lèi)攻擊主要是通過(guò)語(yǔ)言的藝術(shù)和非語(yǔ)言的表現(xiàn)技巧,友善的說(shuō)服、引誘、恭維或不友善的恐嚇威逼目標(biāo),令其泄露敏感信息或執(zhí)行某種職權(quán)(責(zé))內(nèi)可執(zhí)行的操作。常見(jiàn)的案例有不良公司向老年人推銷(xiāo)虛假功能的保健品、軍工單位人員被策反泄密。

4.5 反向社會(huì)工程學(xué)攻擊

反向社會(huì)學(xué)攻擊是獲得非法信息更為高級(jí)的手段,攻擊者會(huì)扮演一位不存在的但又權(quán)威的人物,并人為制造一個(gè)問(wèn)題,誘導(dǎo)被攻擊者向攻擊者咨詢、求助,從而攻擊者利用這次機(jī)會(huì)獲得有價(jià)值的信息或執(zhí)行某操作。

5 如何防御社會(huì)工程學(xué)攻擊

可以從以下幾個(gè)方面進(jìn)行防御社會(huì)工程學(xué)攻擊:(1)學(xué)會(huì)識(shí)別社會(huì)工程學(xué)攻擊,閱讀相關(guān)書(shū)籍,多了解攻擊原理及案件,提高心理防范意識(shí)。(2)加強(qiáng)信息安全培訓(xùn)和指導(dǎo),防范來(lái)自電話、網(wǎng)絡(luò)威脅的風(fēng)險(xiǎn)意識(shí)。(3)充分認(rèn)識(shí)信息的價(jià)值,注意信息保密、嚴(yán)防無(wú)意流失。(4)工作中堅(jiān)決落實(shí)和不斷完善規(guī)章制度,加強(qiáng)管理。(5)樹(shù)立社會(huì)主義核心價(jià)值觀,認(rèn)清友誼與責(zé)任,克服人性的弱點(diǎn)。

6 結(jié)束語(yǔ)

強(qiáng)化信息安全保障體系,不僅僅要從技術(shù)上加強(qiáng)創(chuàng)新研發(fā),更要從人的管理上防微杜漸。

猜你喜歡
語(yǔ)言信息
語(yǔ)言是刀
文苑(2020年4期)2020-05-30 12:35:30
讓語(yǔ)言描寫(xiě)搖曳多姿
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
多向度交往對(duì)語(yǔ)言磨蝕的補(bǔ)正之道
累積動(dòng)態(tài)分析下的同聲傳譯語(yǔ)言壓縮
我有我語(yǔ)言
展會(huì)信息
論語(yǔ)言的“得體”
信息
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
主站蜘蛛池模板: 欧美伦理一区| 色综合天天综合中文网| 欧美日韩精品一区二区在线线| 黄色网在线免费观看| 波多野结衣视频一区二区| 精品无码一区二区三区电影| 亚洲人成在线精品| 欧美激情首页| 亚洲欧美日韩视频一区| 中文字幕人成乱码熟女免费| 亚洲精品视频在线观看视频| 国产福利一区在线| 国产精品无码作爱| 精品久久国产综合精麻豆| 四虎精品国产永久在线观看| 精品国产一区91在线| 婷婷综合色| 亚洲精品在线91| 国产内射一区亚洲| 性欧美久久| 亚洲swag精品自拍一区| 亚洲浓毛av| 99久久精品免费看国产免费软件| 特黄日韩免费一区二区三区| 丁香亚洲综合五月天婷婷| 日韩欧美中文| 国产精品极品美女自在线网站| 一本一本大道香蕉久在线播放| 亚洲精品片911| 国产精品国产三级国产专业不| 91小视频在线观看免费版高清| 大陆精大陆国产国语精品1024| 亚洲精品无码不卡在线播放| 无遮挡国产高潮视频免费观看| 久久精品无码一区二区国产区 | 精品福利视频导航| 午夜啪啪福利| 亚洲欧美在线精品一区二区| 超清无码熟妇人妻AV在线绿巨人| 亚洲三级片在线看| 国产精品第| 国产乱子伦一区二区=| 午夜啪啪网| 一区二区理伦视频| 99视频在线观看免费| 夜色爽爽影院18禁妓女影院| 色综合a怡红院怡红院首页| 日韩成人午夜| 久久精品人人做人人| 国产日本一线在线观看免费| 欧美成人国产| 久久99这里精品8国产| 免费无码AV片在线观看中文| 欧美三級片黃色三級片黃色1| 成人在线第一页| 手机精品视频在线观看免费| 精品第一国产综合精品Aⅴ| 国产黄色视频综合| 2019年国产精品自拍不卡| 日日摸夜夜爽无码| 中文字幕人妻无码系列第三区| 国产屁屁影院| 午夜性刺激在线观看免费| 91破解版在线亚洲| 亚洲中文精品久久久久久不卡| 色悠久久久久久久综合网伊人| 欧美日韩一区二区在线免费观看| 国产网站在线看| 99久久人妻精品免费二区| 在线精品欧美日韩| 91娇喘视频| 99国产在线视频| 久操中文在线| 国产日韩丝袜一二三区| 婷婷成人综合| 免费福利视频网站| 国产乱子精品一区二区在线观看| 亚洲国产精品一区二区第一页免| 欧洲欧美人成免费全部视频| 欧美日韩在线国产| 亚洲成aⅴ人片在线影院八| 日本精品影院|