基于社会工程学的入侵渗透与防御的研究

被引量 : 2次 | 上传用户:qppkqppk
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在当前互联网快速发展的同时,互联网的用户规模不断扩大,网络安全事件频繁发生。据统计,随着金融服务和电子商务的兴起,网络钓鱼日趋增多,木马病毒和僵尸程序的数量呈现快速增长趋势,用户的个人信息和敏感数据成为黑客窃取的重点。现在,使用互联网的人群已经不再局限于计算机行业,这些非计算机专业人员对于计算机知识的掌握程度相对较低,安全意识淡薄,他们容易成为被攻击的对象。另一方面,网络安全产品不断丰富和完善,想要单纯地从技术层面进行渗透攻击的代价大大增加。在这些因素的影响下,由社会工程学主导的网络安全问题也就日益突出,更多的黑客开始将社会工程学运用到黑客攻击当中来,对网络安全工作提出了新的挑战。本文从攻防两个方面对基于社会工程学的入侵渗透进行了研究。首先研究了传统入侵渗透的过程、社会工程学基础模型和卡式战略模型,将三者有机地结合,给出了一种新的基于社会工程学的入侵渗透攻击模型。然后结合相关的案例,将攻击模型代入到实际的案例中,对社会工程学渗透攻击的过程进行了详细的分析,说明了此类攻击的有效性。最后,针对现有防御工作中的不足,提出将蜜罐技术应用到防御工作中来,给出了一种基于蜜罐技术的社会工程学防御模型。该模型将传统网络安全资源和蜜罐技术进行融合,利用防火墙、IDS对已知攻击进行防御,利用蜜罐系统对未知攻击进行防御并且承载攻击数据流,掩护真实的主机。这样就可以在有效利用现有资源的情况下,防御社会工程学攻击。
其他文献
<正>目前,非小细胞肺癌(non-small cell lung cancer,NSCLC)仍然是人类死亡率最高的恶性肿瘤之一,NSCLC按照发病率依次为腺癌、鳞癌、大细胞癌和非特指类型。对于大多数NSCLC
目的对该院分离的铜绿假单胞菌进行药敏分析,为该院铜绿假单胞菌的耐药控制提供可靠依据。方法收集该院2006年8月至2010年12月分离的5797株铜绿假单胞菌,采用VITEK-2全自动药
<正>《华为基本法》(以下简称《基本法》)的重大意义和深远影响,需要华为的发展与历史来证明。随着华为的发展壮大,《基本法》的作用与意义已经清晰地凸现出来。《基本法》是
背景与目的4(甲基亚硝胺基)1(3吡啶)1丁酮[4(methylnitrosamino)1(3pyridyl)1butanone,NNK]是烟草中主要的致癌原。为了研究NNK的致癌机制,寻找针对NNK所致肺癌的有效的化学
运动鞋来到这个世界140余年了。从笨重的橡胶底到刘翔的"红色魔鞋",运动鞋的历史,处处留下一个时代的科学脚印。那些脖子上挂着沉甸甸金链子的运动员,却对鞋子的重量如此锱铢
<正>放射性直肠炎是腹腔、盆腔肿瘤放射治疗过程中常见的并发症[1],不仅会给病人带来生活不便和痛苦,而且可造成放疗疗程延长或中断,影响疗效,若不积极预防和早期治疗则会形
<正>铜绿假单胞菌(pseudomonas aeruginosa,PA)属革兰阴性杆菌,为一种能引起人和动物感染的条件致病菌,是导致医院感染的重要菌属。美国疾病控制中心(CDC)的院内感染监测(NNI
<正> 1974年,陕西省临潼县骊山脚下,发现了一座位于秦始皇陵侧的俑坑。经探测,它东西长210米,南北宽60米,深4.6至6.5米,总面积为12,600平方米,估计埋藏陶俑6,000个左右。已出
城市化进程的不断加快促使不透水表面迅速增加,不透水表面的变化对城市气候的变化有着巨大影响,其中最为显著的是城市热岛效应的出现。利用两个时相的Landsat ETM+/TM遥感影
射箭是一项受环境、器械影响,以体能为基础、以技术为核心、以心理为保障的非身体接触的同场对抗性项目,其中体能训练以提高运动员的力量素质为重点。然而长期以来,我国射箭