科技: 人物 企业 技术 IT业 TMT
科普: 自然 科学 科幻 宇宙 科学家
通信: 历史 技术 手机 词典 3G馆
索引: 分类 推荐 专题 热点 排行榜
互联网: 广告 营销 政务 游戏 google
新媒体: 社交 博客 学者 人物 传播学
新思想: 网站 新书 新知 新词 思想家
图书馆: 文化 商业 管理 经济 期刊
网络文化: 社会 红人 黑客 治理 亚文化
创业百科: VC 词典 指南 案例 创业史
前沿科技: 清洁 绿色 纳米 生物 环保
知识产权: 盗版 共享 学人 法规 著作
用户名: 密码: 注册 忘记密码?
    创建新词条

最新历史版本 :社会工程学(social engineering) 返回词条

  • 编辑时间: 历史版本编辑者:陈帅
  • 内容长度:图片数:目录数:
  • 修改原因:

    社会工程学指的是通过设法与被攻击者建立一种虚假的信任关系,从而使其做出平时不愿意为攻击者做出的事情,比如透露一个私密的电话号码或者告知一些内部的机密信息。
    每种社会工程攻击的核心都依赖于人类的某种情绪,如贪婪、欲望、同情、好奇、虚荣等。攻击者通常会利用上述这些情绪使得计算机用户执行一个看似正常的操作,比如登录一个网上账户,点击电子邮件或者即时通信客户端中的某个链接。但在这些看似正常的操作的背后,通常会在用户的电脑上安装恶意软件或者泄露其敏感信息。
    例如,钓鱼攻击就是一种社会工程攻击。被攻击者收到一封看似正常的邮件,其中包含有一个看似正常的链接,指向的是他们熟悉的网站,然而一旦用户点击此链接,就有可能将敏感信息泄露给恶意的第三方。
    社会工程学主要有以下几种典型的形式:环境渗透即攻击者采取各种手段进入目标内部并利用各种便利条件进行观察或窃听;身份伪造即攻击者隐藏真实身份,以一种目标信任的身份出现来达到获取情报的目的;冒名电话;信件伪造如伪造”中奖”信件,”被授予某某荣誉”信件等,一般都需要缴纳相关费用和填写详细的个人信息;还有反向社会工程学,即攻击者通过技术或者非技术的手段给网络或者计算机应用制造“问题”,诱使工作人员或者网络管理人员透露或者泄漏攻击者需要获取的信息。凯文·米特尼克《欺骗的艺术》一书就给我们描述了各种典型案例。
参考书目
陆飞. 面向社会工程学的SNS分析和挖掘[D].上海交通大学,2013.
王宏波. 论社会工程学的意义、内容与学科特征[J]. 西安交通大学学报(社会科学版),2011,01:65-73.
王治,范明钰,王光卫. 信息安全领域中的社会工程学研究[J]. 信息安全与通信保密,2005,07:229-231.
深入阅读Schell.B.H.,Dodge.J.L., with S.S.Moutsatsos. The Hacking of America:Who’s Doing It,Why,and How.
Westport,CT: Quorum Books,2002;Schell,B.H.and Martin,C.Contemporary World Issues Series:Cybercrime:
A Reference Handbook.Santa Barbara,CA:ABC-CLIO,2004.
范建中.黑客社会工程学攻击,2008
Kevin D. Mitnick.The Art of Deception:Controlling the Human Element of Security.Wiley,2003.10.17
相关主题
凯文·米特尼克;《欺骗的艺术》;钓鱼攻击


→如果您认为本词条还有待完善,请 编辑词条

标签: 社会工程学 黑客 技术