期刊文献+
共找到16篇文章
< 1 >
每页显示 20 50 100
面向企业信息安全的网络攻击防范手段研究 被引量:18
1
作者 徐澄 《中国电子科学研究院学报》 北大核心 2020年第5期483-487,共5页
随着社交媒体的普及和情报提取技术的快速发展,网络攻击成多元化、自动化趋势,其中有一类型攻击,通过利用人性弱点及认知偏差,影响人们判断网络安全风险及处理风险的方式,以达到攻击目的,这就是社会工程学攻击。社会工程学攻击人员通过... 随着社交媒体的普及和情报提取技术的快速发展,网络攻击成多元化、自动化趋势,其中有一类型攻击,通过利用人性弱点及认知偏差,影响人们判断网络安全风险及处理风险的方式,以达到攻击目的,这就是社会工程学攻击。社会工程学攻击人员通过新兴渠道进行社会工程学攻击,突破企业的技术及制度防护,形成失泄密风险。企业如何防范社会工程学攻击正是控制企业失泄密风险的重点,通过学习和分析社会工程学攻击的方法及步骤,掌握社会工程学知识是防御社会工程学攻击的最佳手段。 展开更多
关键词 信息安全 网络攻击 社会工程学攻击
下载PDF
网络对抗技术中社会工程学攻击的研究 被引量:7
2
作者 胡晓波 《信息安全与通信保密》 2009年第5期111-113,117,共4页
论文从社会工程学威胁非传统信息安全的方式和危害[2]出发,讨论非传统信息安全的社会工程学攻击的概念,并从网络犯罪侦查角度对社会工程学攻击进行了深入的剖析。作为从事网络对抗技术的侦查人员,要想成功打击与遏制计算机网络犯罪,除... 论文从社会工程学威胁非传统信息安全的方式和危害[2]出发,讨论非传统信息安全的社会工程学攻击的概念,并从网络犯罪侦查角度对社会工程学攻击进行了深入的剖析。作为从事网络对抗技术的侦查人员,要想成功打击与遏制计算机网络犯罪,除了积极引导政府、公司和个人等采取防范措施以降低和免受社会工程学攻击所带来的安全威胁外,尚须懂得主流社会工程学攻击的方法或手段,只有充分掌握网络对抗技术中社会工程学攻击的防范措施和侦查取证策略,做到知己知彼方能有效遏制和打击计算机网络犯罪,保障计算机网络和谐健康持续发展。 展开更多
关键词 社会工程学 网络犯罪 社会工程学攻击 网络对抗 非传统信息安全
原文传递
基于社会工程学的漏洞分析与渗透攻击研究 被引量:6
3
作者 康海燕 孟祥 《信息安全研究》 2017年第2期116-122,共7页
近年来,黑客利用人的弱点(即社会工程学方法)实施网络攻击,呈现上升甚至泛滥的趋势.针对这些安全问题,(以微信为例)分析了利用社会工程学手段突破现实生活中的安全漏洞,详解了诈骗流程,模拟了渗透攻击,实现了静默安装和短信远程控制等... 近年来,黑客利用人的弱点(即社会工程学方法)实施网络攻击,呈现上升甚至泛滥的趋势.针对这些安全问题,(以微信为例)分析了利用社会工程学手段突破现实生活中的安全漏洞,详解了诈骗流程,模拟了渗透攻击,实现了静默安装和短信远程控制等核心技术.通过实验验证(模拟)了不法分子利用社会工程学原理进行盗取或骗取用户财产的整个过程.为防御渗透攻击(静默安装和短信远程控制)的研究提供了有力依据,同时提醒用户谨防隐私泄露和预防渗透攻击的发生. 展开更多
关键词 社会工程学 漏洞分析 渗透攻击 静默安装 隐私保护
下载PDF
社交网络中社会工程学威胁定量评估 被引量:5
4
作者 张雪芹 张立 顾春华 《浙江大学学报(工学版)》 EI CAS CSCD 北大核心 2019年第5期837-842,共6页
针对社交网络中社会工程学威胁难以定量评估的问题,提出基于属性攻击图和贝叶斯网络的社会工程学威胁评估方法.基于社交网络社会工程学攻击过程,定义社会工程学的可利用的脆弱性语义和攻击节点语义,提出相应的脆弱性可利用概率计算方法... 针对社交网络中社会工程学威胁难以定量评估的问题,提出基于属性攻击图和贝叶斯网络的社会工程学威胁评估方法.基于社交网络社会工程学攻击过程,定义社会工程学的可利用的脆弱性语义和攻击节点语义,提出相应的脆弱性可利用概率计算方法.通过分析社交网络中社会工程学攻击模式,模拟钓鱼攻击和跨站身份克隆攻击,根据属性攻击图生成算法构建社会工程学攻击图,采用贝叶斯网络模型对每种攻击路径造成的社会工程学威胁进行量化评估,得到社交网络中个人账号的隐私威胁风险.通过在Facebook数据集上的实验验证所提出方法的有效性. 展开更多
关键词 威胁评估 社会工程学攻击 脆弱性语义 攻击图 贝叶斯网络
下载PDF
铁路信号系统高级持续威胁攻击分析及应对措施研究
5
作者 宋毅 张海峰 苗义烽 《铁道通信信号》 2024年第6期42-49,共8页
针对国内外日益猖獗的高级持续威胁攻击,首先从基本概念、攻击机理、生命周期等方面进行全方位剖析,深入研究社会工程学、木马后门、隐遁逃逸等高级持续威胁攻击常用到的关键技术。其次通过分析铁路信号系统的网络架构和业务特点,找出... 针对国内外日益猖獗的高级持续威胁攻击,首先从基本概念、攻击机理、生命周期等方面进行全方位剖析,深入研究社会工程学、木马后门、隐遁逃逸等高级持续威胁攻击常用到的关键技术。其次通过分析铁路信号系统的网络架构和业务特点,找出其可能遭受高级持续威胁攻击的途径及防御薄弱点。最后结合网络安全建设成熟度滑动标尺模型的5个阶段,从技术和管理两方面提出一系列应对措施,技术方面包括基于行为的网络流量分析技术、大数据关联分析技术、欺骗防御技术等,管理方面包括漏洞管理、供应链管理、安全意识培训等,旨在为铁路信号系统应对高级持续威胁攻击进行防御规划,并为未来的网络安全建设提供参考。 展开更多
关键词 铁路信号系统 高级持续威胁 鱼叉式网络钓鱼 社会工程学 供应链攻击 未知攻击
下载PDF
恶意程序的发展趋势分析 被引量:2
6
作者 闫兵 《计算机安全》 2009年第3期109-111,共3页
在对比分析07年到08年上半年期间恶意代码发展特点的基础上,指出了恶意代码今后将具有对抗安全软件加剧、利用热点事件进行攻击、社会工程学攻击、利用僵尸网络等发展趋势,并提出了防御恶意代码的策略和建议。
关键词 恶意程序 病毒 社会工程学攻击
下载PDF
社会工程学背景下的网络安全 被引量:4
7
作者 林晶 王天羲 +1 位作者 石元泉 彭小宁 《怀化学院学报》 2013年第5期52-56,共5页
网络的发展使社会工程学攻击呈迅速上升甚至滥用的趋势.这种攻击利用了人的弱点而非计算机系统漏洞来突破信息安全防御措施,因此,研究它对网络安全的威胁有着积极的意义.本文对社会工程学进行原理性分析,描述了社会工程学与网络安全的... 网络的发展使社会工程学攻击呈迅速上升甚至滥用的趋势.这种攻击利用了人的弱点而非计算机系统漏洞来突破信息安全防御措施,因此,研究它对网络安全的威胁有着积极的意义.本文对社会工程学进行原理性分析,描述了社会工程学与网络安全的关系和社会工程学攻击的特征及方法,阐述了社会工程学攻击将心理的和行为的攻击结合运用的过程,指出将社会工程学融入到蜜罐系统,构建更加全面的安全防护体系,以抵御各种技术与非技术因素的攻击,是一种新的思路. 展开更多
关键词 社会工程学 网络安全 防御体系 攻击 蜜罐系统
下载PDF
APT攻击与检测研究
8
作者 刘畅 《科技创新与应用》 2024年第21期8-11,共4页
随着网络在社会的应用越来越广泛和深入,信息安全的重要性也得到越来越多的关注,高级持续性威胁(Advanced Persistent Threat,APT)已成为高等级网络安全威胁的主要组成部分,其相对传统安全威胁具有隐蔽性强、时间跨度久、针对性强等特点... 随着网络在社会的应用越来越广泛和深入,信息安全的重要性也得到越来越多的关注,高级持续性威胁(Advanced Persistent Threat,APT)已成为高等级网络安全威胁的主要组成部分,其相对传统安全威胁具有隐蔽性强、时间跨度久、针对性强等特点,对传统安全防御体系造成严重威胁。该文介绍历史上一些典型的APT攻击案例,梳理APT的攻击特点和典型流程,最后探讨现有的对抗APT比较有效的检测方法。 展开更多
关键词 高级持续性威胁 社会工程学 恶意邮件 零日漏洞 攻击检测
下载PDF
社会工程学的攻击防御在电子取证中的应用探析 被引量:3
9
作者 周政杰 《信息网络安全》 2010年第11期46-48,共3页
社会工程学攻击是利用人性弱点来突破信息安全防御措施的入侵手段。这种手段被利用在攻击的很多方面,对社会工程学的研究和防范成为安全防御一个重要课题。本文阐述了社会工程学在电子取证中的意义,并结合社会工程学中的一些实际案例,... 社会工程学攻击是利用人性弱点来突破信息安全防御措施的入侵手段。这种手段被利用在攻击的很多方面,对社会工程学的研究和防范成为安全防御一个重要课题。本文阐述了社会工程学在电子取证中的意义,并结合社会工程学中的一些实际案例,分析攻击者利用社会工程学攻击的攻击方式,提出相应的防御策略。 展开更多
关键词 社会工程学 社会工程学的心理操纵 社会工程学攻击的核心 防范 电子取证
下载PDF
社会工程学的攻击原理及其实现方式 被引量:2
10
作者 高小辉 《中阿科技论坛(中英文)》 2020年第6期147-150,共4页
随着软硬件的快速发展,人本在享受物联网带来的简易生活时,同时人的信息安全和财产安全变得更加重要,了解网络中的攻击手段就显得更为重要,论文基于对社会工程学的攻击原理进行分析,采取实践应用方法,将其攻击流程和手段展示出来,最终... 随着软硬件的快速发展,人本在享受物联网带来的简易生活时,同时人的信息安全和财产安全变得更加重要,了解网络中的攻击手段就显得更为重要,论文基于对社会工程学的攻击原理进行分析,采取实践应用方法,将其攻击流程和手段展示出来,最终目的是为保护信息安全提供基本依据和启发。重点介绍了四种生活中普遍见到的社会工程学攻击方式,并通过kalix操作系统和setoolkit攻击套件进行实践,给出攻击方式的理念和方式,并展现其攻击的多样化。 展开更多
关键词 社会工程学攻击 kali 栈溢出漏洞 网络信息安全
下载PDF
网络安全中的社会工程学应用研究 被引量:2
11
作者 罗玉梅 《无线互联科技》 2015年第16期46-48,82,共4页
随着互联网的飞速发展,网络安全问题层出不穷,基于社会工程学的网络安全问题更是突出。文章基于社会工程学理论,将传统网络攻击技术与社会工程学结合,给出并分析基于社会工程学的网络入侵攻击模型,对攻击过程的进行详细分析,从而说明社... 随着互联网的飞速发展,网络安全问题层出不穷,基于社会工程学的网络安全问题更是突出。文章基于社会工程学理论,将传统网络攻击技术与社会工程学结合,给出并分析基于社会工程学的网络入侵攻击模型,对攻击过程的进行详细分析,从而说明社会工程学攻击的危害性。 展开更多
关键词 社会工程学 网络安全 信息窃取 攻击模型
下载PDF
社会工程学的入侵心理与对策 被引量:2
12
作者 刘晖 《光盘技术》 2009年第3期22-24,共3页
社会工程学入侵是利用人的弱点来突破信息安全防御措施的入侵手段,而不单单是利用计算机系统本身的漏洞来实现入侵。这种手段越来越地被利用在实际入侵的成功案例中,因此,对于本领域的研究被越来越多的人重视。结合一些社会工程学在信... 社会工程学入侵是利用人的弱点来突破信息安全防御措施的入侵手段,而不单单是利用计算机系统本身的漏洞来实现入侵。这种手段越来越地被利用在实际入侵的成功案例中,因此,对于本领域的研究被越来越多的人重视。结合一些社会工程学在信息安全领域中的应用和实际案例,着重分析入侵者利用社会工程学攻击的方法,并提出相应的防范策略。 展开更多
关键词 社会工程学 入侵心理 对策
下载PDF
针对电子银行的网络钓鱼攻击及其防范策略 被引量:1
13
作者 吕述望 王昭顺 +1 位作者 李剑 陈孟英 《信息网络安全》 2011年第7期1-3,共3页
为了更好地防范针对电子银行的网络钓鱼攻击,该文深入分析了目前网络上流行的针对电子银行的网络钓鱼攻击技术及其危害,给出了从技术措施和社会范畴两方面来防范针对电子银行的网络钓鱼攻击策略与方法,该策略和方法的实施可以有效保护... 为了更好地防范针对电子银行的网络钓鱼攻击,该文深入分析了目前网络上流行的针对电子银行的网络钓鱼攻击技术及其危害,给出了从技术措施和社会范畴两方面来防范针对电子银行的网络钓鱼攻击策略与方法,该策略和方法的实施可以有效保护电子银行免受网络钓鱼攻击。 展开更多
关键词 电子银行 网络钓鱼 社会工程攻击 浏览器安全 网络钓鱼防范
下载PDF
高中校园内的社会工程学攻击和防范初探
14
作者 郑晓夏 《科教导刊》 2015年第9Z期142-143,共2页
社会工程学是一种通过对被攻击者的心理弱点、本能反应以及好奇心、信任、贪婪等心理陷阱进行的主要以网络攻击为主要途径的攻击手段。社会工程学入侵不单单是利用计算机系统本身的漏洞,而是利用人的弱点来突破信息安全防御措施。这种... 社会工程学是一种通过对被攻击者的心理弱点、本能反应以及好奇心、信任、贪婪等心理陷阱进行的主要以网络攻击为主要途径的攻击手段。社会工程学入侵不单单是利用计算机系统本身的漏洞,而是利用人的弱点来突破信息安全防御措施。这种手段越来越被利用在实际入侵的案例中。本文介绍了在高中校园利用社会工程学进行网络攻击的各种手段并提出了相应的防御策略。 展开更多
关键词 社会工程学 高中校园 攻击 防范
下载PDF
社工概念演化分析
15
作者 王作广 朱红松 孙利民 《信息安全学报》 CSCD 2021年第2期12-29,共18页
社工是黑客社区一种非常流行的攻击方法,对网络空间安全造成了严重的危害。然而,社工的概念定义作为理解社工威胁、开展社工研究的基础,却并不一致、明晰,而且随着概念的演化逐渐显现模糊、泛化、消解的趋势,影响社工安全研究与防护工... 社工是黑客社区一种非常流行的攻击方法,对网络空间安全造成了严重的危害。然而,社工的概念定义作为理解社工威胁、开展社工研究的基础,却并不一致、明晰,而且随着概念的演化逐渐显现模糊、泛化、消解的趋势,影响社工安全研究与防护工作的开展。本文对社工概念演化进行了体系化的研究,同时也分析了社工攻击威胁的特性及态势,梳理了社工实现方式/技术的发展和趋势,总结了社工概念定义存在的问题及面临的挑战,并对社工概念重新定义问题进行了讨论,以期为社工安全研究提供参考、促进社工安全防护研究。 展开更多
关键词 社会工程学 社交工程 社工 概念 演化 定义 安全 威胁 攻击 防护
下载PDF
浅谈电力监控系统应对社会工程学渗透攻击的防范策略
16
作者 周宏伟 杨建 付宇泽 《吉林电力》 2023年第6期31-33,43,共4页
随着电力监控系统网络安全防护体系的不断完善,从技术层面进行渗透攻击愈发困难,针对如今社会工程学渗透攻击逐渐成为网络攻击中的常见手段问题,从物理层面和心理层面举例说明了常见的电力监控系统社会工程学渗透攻击手段,梳理了电力监... 随着电力监控系统网络安全防护体系的不断完善,从技术层面进行渗透攻击愈发困难,针对如今社会工程学渗透攻击逐渐成为网络攻击中的常见手段问题,从物理层面和心理层面举例说明了常见的电力监控系统社会工程学渗透攻击手段,梳理了电力监控系统部署的应对策略,并提出了改进建议。 展开更多
关键词 电力监控系统 社会工程学 网络攻击
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部