网络安全中的社会工程学应用研究

龙源期刊网 http://www.qikan.com.cn

网络安全中的社会工程学应用研究

作者:罗玉梅

来源:《无线互联科技》2015年第16期

摘要:随着互联网的飞速发展,网络安全问题层出不穷,基于社会工程学的网络安全问题更是突出。文章基于社会工程学理论,将传统网络攻击技术与社会工程学结合,给出并分析基于社会工程学的网络入侵攻击模型,对攻击过程的进行详细分析,从而说明社会工程学攻击的危害性。

关键词:社会工程学;网络安全;信息窃取;攻击模型

目前,各行业信息化建设发展迅速,计算机网络广泛地运用于各个领域,网络安全技术也在不断提高。然而,随着网络规模的不断扩大,网络的使用人群也随之发生变化,非计算机专业的用户逐渐增多,这类人群计算机相关知识比较缺乏,安全意识薄弱。此外,网络安全设备不断完善,功能愈发强大,攻击者想要从技术层面攻击网络的难度更高。因此,由社会工程学主导的网络安全问题就显得尤为重要,基于社会安全学的网络安全研究具有重要现实意义。本文结合社会工程学与网络的入侵渗透,给出一种基于社会工程学的网络安全渗透攻击模型,并对攻击过程进行分析,说明社会工程学在网络安全中的应用价值。

1.社会工程学

1.1社会工程学概念

社会工程学《Social Engineering》是黑客凯文. 米特尼克在《The Art of Deception》中提出的,其初始目的是让全球的网民能够懂得网络安全,提高警惕,防止没必要的个人损失。广义的社会工程学是指通过自然的、社会的和制度上的途径,并特别强调根据现实的双向计划和设计经验来逐步地解决各种社会问题。在信息安全中,社会工程学就是入侵者利用人性的弱点及相关领域规则的漏洞,获得被攻击者的信任,从而达到攻击目的。

1.2社会工程学原理及特点

1.2.1社会工程学原理

社会工程学攻击是一种利用人的心理弱点进行欺骗,从而获得保密信息和访问权限的攻击行为。社会工程学攻击区别于传统攻击的手段,其攻击行为无法通过技术措施进行防范。 攻击者充分利用人性的弱点,借助各种物理环境和软硬件条件,通过收集资料、目标信息研究、关联性分析和一致性引导,利用社会工程学的方法对目标进行攻击,攻击体系结构如图1所示。

龙源期刊网 http://www.qikan.com.cn

网络安全中的社会工程学应用研究

作者:罗玉梅

来源:《无线互联科技》2015年第16期

摘要:随着互联网的飞速发展,网络安全问题层出不穷,基于社会工程学的网络安全问题更是突出。文章基于社会工程学理论,将传统网络攻击技术与社会工程学结合,给出并分析基于社会工程学的网络入侵攻击模型,对攻击过程的进行详细分析,从而说明社会工程学攻击的危害性。

关键词:社会工程学;网络安全;信息窃取;攻击模型

目前,各行业信息化建设发展迅速,计算机网络广泛地运用于各个领域,网络安全技术也在不断提高。然而,随着网络规模的不断扩大,网络的使用人群也随之发生变化,非计算机专业的用户逐渐增多,这类人群计算机相关知识比较缺乏,安全意识薄弱。此外,网络安全设备不断完善,功能愈发强大,攻击者想要从技术层面攻击网络的难度更高。因此,由社会工程学主导的网络安全问题就显得尤为重要,基于社会安全学的网络安全研究具有重要现实意义。本文结合社会工程学与网络的入侵渗透,给出一种基于社会工程学的网络安全渗透攻击模型,并对攻击过程进行分析,说明社会工程学在网络安全中的应用价值。

1.社会工程学

1.1社会工程学概念

社会工程学《Social Engineering》是黑客凯文. 米特尼克在《The Art of Deception》中提出的,其初始目的是让全球的网民能够懂得网络安全,提高警惕,防止没必要的个人损失。广义的社会工程学是指通过自然的、社会的和制度上的途径,并特别强调根据现实的双向计划和设计经验来逐步地解决各种社会问题。在信息安全中,社会工程学就是入侵者利用人性的弱点及相关领域规则的漏洞,获得被攻击者的信任,从而达到攻击目的。

1.2社会工程学原理及特点

1.2.1社会工程学原理

社会工程学攻击是一种利用人的心理弱点进行欺骗,从而获得保密信息和访问权限的攻击行为。社会工程学攻击区别于传统攻击的手段,其攻击行为无法通过技术措施进行防范。 攻击者充分利用人性的弱点,借助各种物理环境和软硬件条件,通过收集资料、目标信息研究、关联性分析和一致性引导,利用社会工程学的方法对目标进行攻击,攻击体系结构如图1所示。


相关内容

  • 福大各专业介绍
  • 2011年福州大学招生专业介绍 电气工程与自动化学院 (咨询电话:0591-22866590,22866584) 学院拥有电气工程一级学科博士点及博士后科研工作站,设有电机与电器.电力电子与电力传动.电力系统及其自动化.高电压与绝缘技术.电工理论与新技术等5个二级学科博士点.拥有控制科学与工程一级学 ...

  • 电子信息工程考研方向解读
  • (随便看看就行) 这个是我在百度文库里面找到的一篇文章 看过之后 感觉很有收获 文章里详细介绍了各个方向研究的内容.前景和要求.并列出了各名牌高校的排名 希望对你有帮助~ 电子信息工程考研方向解读 电子信息工程考研的方向其实很多的,不过大家所知道甚少,笔者就搜集整理一些有关该专业的考研方向,希望对大 ...

  • 网络数据科学与工程
  • 网络数据科学与工程 - 一门新兴的交叉学科? --香山科学会议第424学术讨论会综述 大数据是指无法在一定时间内用常规软件工具对其内容进行抓取.管理和处理的数据集合.数据成本的下降助推了数据量的增长,新的数据源和数据采集技术的出现大大增加了数据的类型,数据间复杂的相互联系使大数据的处理变得异常困难. ...

  • 电子信息工程考研方向详细解读
  • 本文由975845600贡献 doc文档可能在WAP端浏览体验不佳.建议您优先选择TXT,或下载源文件到本机查看. 电子信息工程考研方向详细解读 电子信息工程考研方向详细解读 电子信息工程考研的方向其实很多的,不过大家所知道甚少,笔 者就搜集整理一些有关该专业的考研方向,希望对大家有所帮助. 考研方 ...

  • 东北电力大学
  • 东北电力大学在职工程硕士专业介绍 085206 动力工程 一. 专业概况 动力工程领域是研究能源转换.传输和利用的理论和技术,提高能源利用率,减少一次能源消耗和污染物质排放,推动国民经济可持续发展的应用工程技术领域. 该领域工程硕士培养主要面向从事能源与动力工程相关领域的科学研究.工程设计.运行管理 ...

  • 西安石油大学院系专业介绍
  • 院系专业介绍 石油工程学院.地质科学与工程学院.电子工程学院.机械工程学院.材料科学与工程学院.计算机学院.化学化工学院.理学院.经济管理学院.人文学院.外国语学院.体育系.音乐系.继续教育学院(职业技术学院).国际教育学院 石油工程学院 石油工程专业 石油工程专业覆盖原钻井.采油及油藏专业,是石油 ...

  • 安徽理工大学专业介绍
  • 安徽理工大学专业介绍 弹药工程与爆炸技术专业 弹药工程与爆炸技术专业是全国最早也是全国唯一一个专门培养民用爆破器材和工程爆破技术的本科专业.本专业创建于1977年, 是安徽省首批本科教改示范专业和国家特色专业. 本专业培养具备火炸药.起爆器材.火工烟火技术.爆炸理论.工程爆破及安全技术等方面基础理论 ...

  • 厦门理工学院专业介绍
  • 厦门理工学院专业介绍 本科专业介绍 材料成型及控制工程专业 (本科 四年) [培养目标] 本专业以研究开发各种材料的加工成型工艺和模具设计制造技术为主攻方向,培养具备材料成型及模具设计制造基础知识与应用能力,掌握金属塑性成形.压铸成形和塑料成型工艺及设备控制,具有创新能力,能从事产品开发.材料成型工 ...

  • 中国矿业大学
  • 中国矿业大学2011年硕士研究生招生专业目录 专业代码.名称及研究方向 招生人数 考试科目 备注 001 资源与地球科学学院 联系电话:0516-83591009 070503 地图学与地理信息系统 01空间分析方法与GIS建模理论 02应用地理信息系统 03数字城乡规划 04数字矿山多元地质信息集 ...