科技: 人物 企业 技术 IT业 TMT
科普: 自然 科学 科幻 宇宙 科学家
通信: 历史 技术 手机 词典 3G馆
索引: 分类 推荐 专题 热点 排行榜
互联网: 广告 营销 政务 游戏 google
新媒体: 社交 博客 学者 人物 传播学
新思想: 网站 新书 新知 新词 思想家
图书馆: 文化 商业 管理 经济 期刊
网络文化: 社会 红人 黑客 治理 亚文化
创业百科: VC 词典 指南 案例 创业史
前沿科技: 清洁 绿色 纳米 生物 环保
知识产权: 盗版 共享 学人 法规 著作
用户名: 密码: 注册 忘记密码?
    创建新词条
科技百科
  • 人气指数: 4024 次
  • 编辑次数: 2 次 历史版本
  • 更新时间: 2014-05-04
陈帅
陈帅
发短消息
陈帅
陈帅
发短消息
相关词条
缓冲区溢出(Buffer Overflows)
缓冲区溢出(Buffer Overflows)
木马(Trojan Horse)
木马(Trojan Horse)
后门(Back Door or Trap Door)
后门(Back Door or Trap Door)
恶意软件(Malware)
恶意软件(Malware)
漏洞(Vulnerabilities of Computers)
漏洞(Vulnerabilities of Computers)
端口扫描(Port Scan)
端口扫描(Port Scan)
社会工程学(social engineering)
社会工程学(social engineering)
拒绝服务攻击(精)
拒绝服务攻击(精)
iOS完美越狱
iOS完美越狱
iOS6.1完美越狱教程
iOS6.1完美越狱教程
推荐词条
希拉里二度竞选
希拉里二度竞选
《互联网百科系列》
《互联网百科系列》
《黑客百科》
《黑客百科》
《网络舆情百科》
《网络舆情百科》
《网络治理百科》
《网络治理百科》
《硅谷百科》
《硅谷百科》
2017年特斯拉
2017年特斯拉
MIT黑客全纪录
MIT黑客全纪录
桑达尔·皮查伊
桑达尔·皮查伊
阿里双十一成交额
阿里双十一成交额
最新词条

热门标签

微博侠 数字营销2011年度总结 政务微博元年 2011微博十大事件 美国十大创业孵化器 盘点美国导师型创业孵化器 盘点导师型创业孵化器 TechStars 智能电视大战前夜 竞争型国企 公益型国企 2011央视经济年度人物 Rhianna Pratchett 莱恩娜·普莱契 Zynga与Facebook关系 Zynga盈利危机 2010年手机社交游戏行业分析报告 游戏奖励 主流手机游戏公司运营表现 主流手机游戏公司运营对比数据 创建游戏原型 正反馈现象 易用性设计增强游戏体验 易用性设计 《The Sims Social》社交亮 心理生理学与游戏 Kixeye Storm8 Storm8公司 女性玩家营销策略 休闲游戏的创新性 游戏运营的数据分析 社交游戏分析学常见术语 游戏运营数据解析 iPad风行美国校园 iPad终结传统教科书 游戏平衡性 成长类型及情感元素 鸿蒙国际 云骗钱 2011年政务微博报告 《2011年政务微博报告》 方正产业图谱 方正改制考 通信企业属公益型国企 善用玩家作弊行为 手机游戏传播 每用户平均收入 ARPU值 ARPU 游戏授权三面观 游戏设计所运用的化学原理 iOS应用人性化界面设计原则 硬核游戏 硬核社交游戏 生物测量法研究玩家 全球移动用户 用户研究三部曲 Tagged转型故事 Tagged Instagram火爆的3大原因 全球第四大社交网络Badoo Badoo 2011年最迅猛的20大创业公司 病毒式传播功能支持的游戏设计 病毒式传播功能 美国社交游戏虚拟商品收益 Flipboard改变阅读 盘点10大最难iPhone游戏 移动应用设计7大主流趋势 成功的设计文件十个要点 游戏设计文件 应用内置付费功能 内置付费功能 IAP功能 IAP IAP模式 游戏易用性测试 生理心理游戏评估 游戏化游戏 全美社交游戏规模 美国社交游戏市场 全球平板电脑出货量 Facebook虚拟商品收益 Facebook全球广告营收 Facebook广告营收 失败游戏设计的数宗罪名 休闲游戏设计要点 玩游戏可提高认知能力 玩游戏与认知能力 全球游戏广告 独立开发者提高工作效率的100个要点 Facebook亚洲用户 免费游戏的10种创收模式 人类大脑可下载 2012年最值得期待的20位硅谷企业家 做空中概股的幕后黑手 做空中概股幕后黑手 苹果2013营收 Playfish社交游戏架构

社会工程学(social engineering) 发表评论(0) 编辑词条

    社会工程学指的是通过设法与被攻击者建立一种虚假的信任关系,从而使其做出平时不愿意为攻击者做出的事情,比如透露一个私密的电话号码或者告知一些内部的机密信息。
    每种社会工程攻击的核心都依赖于人类的某种情绪,如贪婪、欲望、同情、好奇、虚荣等。攻击者通常会利用上述这些情绪使得计算机用户执行一个看似正常的操作,比如登录一个网上账户,点击电子邮件或者即时通信客户端中的某个链接。但在这些看似正常的操作的背后,通常会在用户的电脑上安装恶意软件或者泄露其敏感信息。
    例如,钓鱼攻击就是一种社会工程攻击。被攻击者收到一封看似正常的邮件,其中包含有一个看似正常的链接,指向的是他们熟悉的网站,然而一旦用户点击此链接,就有可能将敏感信息泄露给恶意的第三方。
    社会工程学主要有以下几种典型的形式:环境渗透即攻击者采取各种手段进入目标内部并利用各种便利条件进行观察或窃听;身份伪造即攻击者隐藏真实身份,以一种目标信任的身份出现来达到获取情报的目的;冒名电话;信件伪造如伪造”中奖”信件,”被授予某某荣誉”信件等,一般都需要缴纳相关费用和填写详细的个人信息;还有反向社会工程学,即攻击者通过技术或者非技术的手段给网络或者计算机应用制造“问题”,诱使工作人员或者网络管理人员透露或者泄漏攻击者需要获取的信息。凯文·米特尼克《欺骗的艺术》一书就给我们描述了各种典型案例。
参考书目
陆飞. 面向社会工程学的SNS分析和挖掘[D].上海交通大学,2013.
王宏波. 论社会工程学的意义、内容与学科特征[J]. 西安交通大学学报(社会科学版),2011,01:65-73.
王治,范明钰,王光卫. 信息安全领域中的社会工程学研究[J]. 信息安全与通信保密,2005,07:229-231.
深入阅读Schell.B.H.,Dodge.J.L., with S.S.Moutsatsos. The Hacking of America:Who’s Doing It,Why,and How.
Westport,CT: Quorum Books,2002;Schell,B.H.and Martin,C.Contemporary World Issues Series:Cybercrime:
A Reference Handbook.Santa Barbara,CA:ABC-CLIO,2004.
范建中.黑客社会工程学攻击,2008
Kevin D. Mitnick.The Art of Deception:Controlling the Human Element of Security.Wiley,2003.10.17
相关主题
凯文·米特尼克;《欺骗的艺术》;钓鱼攻击


→如果您认为本词条还有待完善,请 编辑词条

词条内容仅供参考,如果您需要解决具体问题
(尤其在法律、医学等领域),建议您咨询相关领域专业人士。
0

标签: 社会工程学 黑客 技术

收藏到: Favorites  

同义词: 暂无同义词

关于本词条的评论 (共0条)发表评论>>

对词条发表评论

评论长度最大为200个字符。