社会工程学与网络安全ppt课件.pptx
《社会工程学与网络安全ppt课件.pptx》由会员分享,可在线阅读,更多相关《社会工程学与网络安全ppt课件.pptx(11页珍藏版)》请在三一办公上搜索。
1、社会工程学与网络安全,Social Engineering and Network Security,2023/1/10,1,社会工程学(Social Engineering),定义:社会工程学,一种通过对受害者心理弱点、本能反应、好奇心、信任、贪婪等心理陷阱进行诸如欺骗、伤害等危害手段,取得自身利益的手法,近年来已成迅速上升甚至滥用的趋势。发展:上世纪60年代左右作为正式的学科出现。广义社会工程学的定义是:建立理论并通过利用自然的、社会的和制度上的途径来逐步地解决各种复杂的社会问题畅经过多年的应用发展,社会工程学逐渐产生出了分支学科,如公安社会工程学和网络社会工程学。简单来说,社会工程学就是
2、使人们顺从你的意愿、满足你的欲望的一门艺术与学问。,2023/1/10,2,社会工程学的特点,不能等同于一般的欺骗手法,社会工程学尤其复杂,即使自认为最警惕最小心的人,一样会被高明的社会工程学手段损害利益。社会工程学陷阱就是通常以交谈、欺骗、假冒或口语等方式,从合法用户中套取用户系统的秘密。社会工程学是一种与普通的欺骗和诈骗不同层次的手法。社会工程学需要搜集大量的信息针对对方的实际情况,进行心理战术的一种手法。社会工程学往往是一种利用人性脆弱点、贪婪等心理表现进行攻击,是防不胜防的。很多表面上看起来一点用都没有的信息都会被这些人利用起来进行渗透。,2023/1/10,3,社会工程学方法,第一种
3、方法 也是最简单明了的方法,就是目标个体被问到要完成你的目的时给予其一个直接的“指引”第二种方法 为某个个体度身订造一个人为的(通过捏造的手段)特定情形和环境,2023/1/10,4,术语和手段,假托(pretexting)是一种制造虚假情形,以迫使针对受害人吐露平时不愿泄露的信息的手段。该方法通常预含对特殊情景专用术语的研究,以建立合情合理的假象。调虎离山(diversion theft)钓鱼(phishing)在线聊天/电话钓鱼(IVR/phone phishing,IVR:interactive voice response)下饵(Baiting)等价交换(Quid pro quo)攻击
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 社会 工程学 网络安全 ppt 课件
链接地址:https://www.31ppt.com/p-2098377.html