0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

你了解什么是社會工程嗎

華為產(chǎn)品資料 ? 來源:華為產(chǎn)品資料 ? 作者:華為產(chǎn)品資料 ? 2021-09-06 09:04 ? 次閱讀

社會工程

廣義上的社會工程(Social Engineering)是一門學科,而我們平常提到“社會工程”時多指網(wǎng)絡安全方面的技術。社會工程通過欺騙或誘導受害者犯錯,獲取重要的私人信息、系統(tǒng)訪問權、重要數(shù)據(jù)和虛擬財產(chǎn)等。攻擊者可以利用獲取到的社會工程信息進行二次攻擊,或者直接出售給他人以獲利。

為什么社會工程如此危險

由于社會工程主要針對人們的心理和行為進行欺騙,所以他的成功率非常高。盡管受害者通常會懷疑郵件或電話的真實性,但是由于攻擊者精心設計了攻擊流程,所以往往人們會作出錯誤的判斷和處置。

事實上,很多安全事件都不是因為網(wǎng)絡防護被攻破,攻擊者通常會優(yōu)先選擇對人實施社會工程攻擊,這比攻擊專業(yè)的網(wǎng)絡安全系統(tǒng)容易得多。這也是為什么我們必須專注于以人為中心的網(wǎng)絡安全意識培訓,讓他們保持對社會工程手段的充分了解,避免堡壘從內(nèi)部被攻破。

社會工程是如何實施的

為了取得受害者的信任,攻擊者通常會按照一定的流程來設計社會工程步驟。

準備階段:通過收集受害者的背景信息為社會工程做準備,此階段主要是識別受害者,并確定最佳的社會工程攻擊方法

滲透階段:攻擊者開始與受害者接觸,并通過一定形式的信息交互來建立信任,實現(xiàn)滲透的目的

攻擊階段:攻擊者開始利用工具收集受害者的目標數(shù)據(jù),并可能應用獲取到的信息發(fā)動新的攻擊

撤退階段:當攻擊者達到自己的目的后,他們將盡量抹去所有犯罪痕跡,有時受害者甚至都沒有察覺已經(jīng)被侵害

社會工程的常見類型

網(wǎng)絡釣魚(Phishing):最常見的社會工程攻擊類型。攻擊者通過電子郵件、語音通話、即時聊天、網(wǎng)絡廣告或虛假網(wǎng)站等形式,竊取機密的個人信息或公司信息

魚叉式網(wǎng)絡釣魚(SpearPhishing):實際上是一種更有針對性的網(wǎng)絡釣魚

誘餌(Baiting):顧名思義,這種社會工程方式是利用人們對某種獎勵的渴望,引誘人們落入陷阱。誘餌與網(wǎng)絡釣魚在很多方面有相似性,但是區(qū)別在于誘餌更強調對受害者的“獎勵”,所以受害者往往會因為利益的原因而落入攻擊者的陷阱。誘餌既可以是物理的,也可以是虛擬的

水坑(WateringHole):水坑的名稱來源于自然界的捕食方式,攻擊者會通過前期的調查,確定受害者經(jīng)常訪問的一些網(wǎng)站,并在網(wǎng)站上部署惡意程序,當受害者訪問網(wǎng)站時即會被感染

語音網(wǎng)絡釣魚(Vishing)和短信網(wǎng)絡釣魚(Smishing):可以算是網(wǎng)絡釣魚的兩種方式,前者通過電話實施社會工程,后者通過短信

偽裝(Pretexting):主要是利用虛假的身份來欺騙受害者。攻擊者通常會假裝成處于強大地位的人,迫使受害者按照他的指示來提供重要信息

交換條件(QuidPro Quo):指攻擊者依靠信息或服務的交易,促使受害者配合自己的要求,進而獲得重要的個人信息

惡意軟件(Malware):令受害者相信其計算機中已被安裝惡意軟件,只有按照攻擊者的要求去做,才能刪除這些惡意軟件

尾隨(Tailgating)和背靠背(Piggybackingattacks):指沒有授權的人借助其他人的授權,進入受限的區(qū)域或系統(tǒng)

如何防范社會工程

要防范社會工程,首先要引導人們改變一些固有行為和意識。當大家都明白社會工程是如何開展的,基于此產(chǎn)生的攻擊后果有多么嚴重,那么人們就會在查閱電子郵件、語音信箱、短信或中小網(wǎng)站時保持一定的警惕和懷疑。

華為如何幫助您免遭社會工程的危害

一般來講,個人能遇到的社會工程類型主要是釣魚郵件、魚叉式網(wǎng)絡釣魚、水坑和誘餌。通過使用華為提供的安全設備和解決方案,包括HiSec安全解決方案、HiSec Insight安全態(tài)勢感知系統(tǒng)、FireHunter6000沙箱和USG6000E系列防火墻,您可以規(guī)避其中大部分社會工程攻擊,降低可能產(chǎn)生的損失和風險。

編輯:jq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 軟件
    +關注

    關注

    69

    文章

    4968

    瀏覽量

    87672
  • 網(wǎng)絡釣魚

    關注

    0

    文章

    9

    瀏覽量

    7033
  • 工程
    +關注

    關注

    0

    文章

    166

    瀏覽量

    27878

原文標題:什么是社會工程?

文章出處:【微信號:huaweidoc,微信公眾號:華為產(chǎn)品資料】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    關于工廠人員定位,這幾點了解嗎?

    工廠人員定位可以實現(xiàn)人員實時定位、電子圍欄報警、歷史軌跡查詢、事故追溯等功能,那除了這些,工廠人員定位系統(tǒng),還有哪些亮點功能,了解過嗎?下面詳述關于云酷科技工廠人員定位的特色功能。智能門禁聯(lián)防
    的頭像 發(fā)表于 09-18 10:16 ?288次閱讀

    GAP!對AI大模型到底了解多少?

    談到 AI 大模型,最先想到的是什么?很多人首先關心的還是它的商業(yè)變現(xiàn),而非這些技術術語。AI 大模型訓練是一個端到端的復雜系統(tǒng)工程,技術門檻很高,需要強大的算力支撐,尤其是參數(shù)量大的模型
    的頭像 發(fā)表于 09-07 09:40 ?694次閱讀

    認識貼片電阻嗎,對他了解多少?

    認識貼片電阻嗎,對他了解多少?
    的頭像 發(fā)表于 08-27 15:49 ?504次閱讀
    <b class='flag-5'>你</b>認識貼片電阻嗎,<b class='flag-5'>你</b>對他<b class='flag-5'>了解</b>多少?

    對村田的貼片電容器有多少了解?

    對村田的貼片電容器有多少了解?
    的頭像 發(fā)表于 08-26 17:57 ?637次閱讀
    <b class='flag-5'>你</b>對村田的貼片電容器有多少<b class='flag-5'>了解</b>?

    了解貼片電感上標注的數(shù)字含義嗎?

    了解貼片電感上標注的數(shù)字含義嗎?
    的頭像 發(fā)表于 08-17 14:30 ?854次閱讀
    <b class='flag-5'>你</b><b class='flag-5'>了解</b>貼片電感上標注的數(shù)字含義嗎?

    中興通訊再次入選富時社會責任指數(shù)系列

    近日,中興通訊再次入選富時社會責任指數(shù)系列(FTSE4Good Index Series),彰顯國際社會對其在綠色創(chuàng)新、社會貢獻、企業(yè)治理等領域所做努力的認可,中興通訊連續(xù)第九年躋身該指數(shù)系列。 富
    的頭像 發(fā)表于 07-24 17:03 ?498次閱讀

    MINIWARE的品牌故事,了解多少?

    作為易迪賽e-Design旗下的迷你智能工具創(chuàng)新品牌,MINIWARE以其獨特的設計理念和卓越的產(chǎn)品質量,逐漸在市場上贏得了一席之地。但MINIWARE背后的品牌故事,了解多少呢?今天,讓我們一起
    的頭像 發(fā)表于 06-20 08:02 ?550次閱讀
    MINIWARE的品牌故事,<b class='flag-5'>你</b><b class='flag-5'>了解</b>多少?

    真的了解駐波比嗎?到底什么是電壓駐波比?

    真的了解駐波比嗎?到底什么是電壓駐波比?在很長一段時間內(nèi),小編對駐波比的了解僅限于這樣一個概念:它是一個用于描述波反射大小的物理量,取值范圍[1, ∞],值越小,就表示反射越小,值越大
    的頭像 發(fā)表于 05-29 14:27 ?4164次閱讀
    <b class='flag-5'>你</b>真的<b class='flag-5'>了解</b>駐波比嗎?到底什么是電壓駐波比?

    關于ECU 和 MCU ,了解多少?

    關于MCU和SoC的區(qū)別,有一些爭議;同時ECU和MCU的區(qū)別,也有一些爭議。如果按照芯片工程師的理解,可以把SoC和MCU都理解為單片機;那虛擬原型技術既可以虛擬化MCU,也可以虛擬化ECU,也是
    的頭像 發(fā)表于 05-11 08:10 ?3237次閱讀
    關于ECU 和 MCU ,<b class='flag-5'>你</b><b class='flag-5'>了解</b>多少?

    FPGA芯片了解多少?

    集成電路芯片包括數(shù)字芯片和模擬芯片兩大類,數(shù)字芯片可以分為存儲器芯片和邏輯芯片,大家熟知的邏輯芯片一般包括 CPU、GPU、DSP等通用處理器芯片,以及專用集成電路芯片ASIC。今天要介紹的是一種特殊的邏輯芯片——FPGA芯片。 什么是FPGA芯片 FPGA(Field Programmable Gate Array),即現(xiàn)場可編程門陣列,1985年由 Xilinx 創(chuàng)始人之一Ross Freeman發(fā)明。FPGA的誕生時間晚于摩爾定律約20年,但FPGA自發(fā)明后,發(fā)展之快超乎想象,且目前FPGA已是全球領先的先進工藝。 按照官方的解釋,F(xiàn)PGA 是一種在PAL(可編程邏輯陣列)、GAL(通用陣列邏輯)、CPLD(復雜可編程邏輯器件)等傳統(tǒng)邏輯電路和門陣列的基礎上發(fā)展起來的一種半定制電路,主要應用于ASIC(專用集成電路)領域,既解決了半定制電路的不足,又克服了原有可編程器件門電路數(shù)有限的缺點。 FPGA和CPU、GPU、ASIC的芯片等核心區(qū)別是其底層邏輯運算單元的連線及邏輯布局未固化,用戶可通過 EDA 軟件對邏輯單元和開關陣列編程,進行功能配置,從而去實現(xiàn)特定功能的集成電路芯片。 什么意思? FPGA芯片可以每隔幾秒就改變芯片上的運行硬件設計,而像CPU、ASIC等芯片則在出廠的時候就已經(jīng)固化,無法進行改變。如果說ASCI、CPU和GPU等是建好的樓房,樓房中房間、走廊及樓梯等路線方式已經(jīng)固定了,那么FPGA的內(nèi)部就類似霍格沃茲中的魔法樓梯,可以隨時改變房間到房間的路線關系。 此外,F(xiàn)PGA不需要像CPU和GPU在軟件應用層面的指令系統(tǒng)編譯,對FPGA進行編程是使用硬件描述語言,并直接編譯燒錄為晶體管電路的組合,也就是直接用晶體管電路實現(xiàn)用戶的算法。 FPGA最大的特點就是靈活,實現(xiàn)你想實現(xiàn)的任何數(shù)字電路,可以定制各種電路。減少受制于專用芯片的束縛,真正為自己的產(chǎn)品量身定做,在設計的過程中可以靈活的更改設計,具有現(xiàn)場可編程性,因此特別適用于需求物理運算邏輯需要持續(xù)更迭的應用領域,例如人工智能算法優(yōu)化、數(shù)據(jù)中心應用等。 智能電動車是未來汽車行業(yè)的主流發(fā)展方向,目前汽車相機以及傳感器中FPGA的應用已經(jīng)相對成熟,在自動/智能駕駛汽車的人工智能系統(tǒng)中,F(xiàn)PGA的適用度將是最為契合的用于處理越來越復雜的 ADAS和自動駕駛。2014年,F(xiàn)PGA芯片的國際龍頭賽靈思的芯片被14家汽車制造商采用,并設計成29款車型,到 2018 年,賽靈思芯片解決方案已擴大到29家汽車制造商的111款車型中。 在通信領域,5G通信基站數(shù)量增多,而且單個基站FPGA用量提升,帶動 FPGA 需求量增大。根據(jù)測算,5G單基站FPGA用量有望從4G時期的1-3塊提升到5G時期的4-5 塊,5G基站中FPGA價值量比4G基站多大約1000美元。 根據(jù) MRFR的統(tǒng)計,2013年全球FPGA的市場規(guī)模在45.63億美元左右,中國 FPGA 芯片市場規(guī)模持續(xù)上升,從2016年的65.5億元增長至2020年的 150.3 億元,年復合增長率高達23.1%。 隨著目前5G時代的進展以及AI的推進速度加快,F(xiàn)PGA芯片將加速放量。根據(jù)預測,到2025年,中國FPGA市場規(guī)模將進一步提升至332.2億元,2021-2025 年的復合增長率為17.1%,高于全球FPGA市場的10.85%。 誰與爭鋒 根據(jù)MRFR對于FPGA的下游應用地區(qū)分布的統(tǒng)計,目前最大的市場為亞太地區(qū),占比達39.15%,北美占比為33.94%,歐洲占比19.42%,而至2025年,亞太地區(qū)的占比將會繼續(xù)的提高至43.94%。 但從供給端來看,全球 FPGA市場主要被海外企業(yè)壟斷,2019年,賽靈思和 Altera分別占據(jù)全球 FPGA市場份額的52%和35%,基本壟斷,Lattice和 Microsemi則各占5%的市場份額。 數(shù)據(jù)來源:公開資料整理 中國芯片廠商在 FPGA 這個細分領域和國外巨頭的差距遠遠比其他領域要大,根本原因就是 FPGA技術門檻非常高,核心技術只掌握在及其少數(shù)的公司手上。專利是先發(fā)者的獎賞,也是后來者的詛咒,根據(jù)統(tǒng)計,目前Xilinx和Altera擁有超過6000項專利,對該行業(yè)的后進入者形成了難以跨越的技術壁壘。 國內(nèi)的領軍企業(yè)為復旦微、安路科技和紫光同創(chuàng)。 復旦微主營集成電路設計及銷售與集成電路測試服務,其中設計與銷售的主要產(chǎn)品包括安全與識別芯片、非揮發(fā)存儲器、智能電表芯片及 FPGA 芯片。公司從2004年就開始進行FPGA的研發(fā),陸續(xù)推出百萬門級和千萬門級 FPGA。復旦微是國內(nèi)最早推出億門級 FPGA 產(chǎn)品的廠商,在2018年發(fā)布了采用28nm工藝制程的億門級 FPGA產(chǎn)品,產(chǎn)品包含700k左右容量的邏輯單元,SerDes模塊最高支持13.1Gbps,并在2019年正式銷售,目前已經(jīng)向國內(nèi)數(shù)百家客戶發(fā)貨,填補了國產(chǎn)高端 FPGA的空白,目前公司基于28nm工藝制程的FPGA產(chǎn)品已多達數(shù)十款。 安路科技成立于2011年,公司的主營業(yè)務為 FPGA 芯片和專用 EDA 軟件的研發(fā)、設計。2019年,安路科技FPGA芯片在中國市場排名第四,在國產(chǎn)品牌中排名第一,2020年的產(chǎn)品出貨量突破 2000萬顆,F(xiàn)PGA芯片產(chǎn)品已形成以SALPHOENIX 高性能產(chǎn)品系列、SALEAGLE高性價比產(chǎn)品系列和SALELF低功耗產(chǎn)品系列組成的產(chǎn)品矩陣。 紫光同創(chuàng)是紫光國微的子公司,過去幾年,公司陸續(xù)推出了采用40nm工藝的 Titan系列高性能FPGA產(chǎn)品、40nm工藝的Logos系列高性價比FPGA產(chǎn)品、55nm工藝的 Compact系列CPLD產(chǎn)品,覆蓋了高、中、低端市場應用需求。 總結來說,由于5G滲透率提升、AI智能推進以及汽車智能化的不斷演進,F(xiàn)PGA芯片未來五年勢必會迎來加速放量期,盡管國內(nèi)企業(yè)和世界頂級企業(yè)還有較大差距,但在國產(chǎn)替代的核心邏輯下,摘取低處的果實也足以吃飽,不出意外,安路科技和復旦微都將先后登陸資本市場,屆時可以重點關注。 摘錄自:https://zhuanlan.zhihu.com/p/393402946
    發(fā)表于 04-17 11:13

    芯原股份正式發(fā)布《2023年社會責任報告》

    芯原股份正式發(fā)布《2023年社會責任報告》,敘述了芯原2023年在追求經(jīng)營績效的同時,積極踐行社會責任的工作成果,主動回應利益相關方及社會各界的關注重點。
    的頭像 發(fā)表于 04-01 09:32 ?531次閱讀
    芯原股份正式發(fā)布《2023年<b class='flag-5'>社會</b>責任報告》

    嵌入式工程師需要掌握哪些技術?

    系統(tǒng)開發(fā)的基礎。需要了解數(shù)字電路、模擬電路、傳感器和執(zhí)行器的工作原理。此外,對于處理器架構、總線協(xié)議和存儲器管理等概念的理解也是必不可少的。 3. 操作系統(tǒng):嵌入式系統(tǒng)通常需要運行一個實時操作系統(tǒng)
    發(fā)表于 03-04 16:38

    揭秘線路板上的孔的類型和作用,讓對電子產(chǎn)品有更深的了解

    揭秘線路板上的孔的類型和作用,讓對電子產(chǎn)品有更深的了解
    的頭像 發(fā)表于 02-29 17:10 ?1428次閱讀

    了解GD32 MCU上下電要求嗎

    了解GD32 MCU的上下電要求嗎?MCU的上下電對于系統(tǒng)的穩(wěn)定運行非常重要。
    的頭像 發(fā)表于 02-02 09:36 ?1050次閱讀
    <b class='flag-5'>你</b><b class='flag-5'>了解</b>GD32 MCU上下電要求嗎

    關于JTAG口,了解多少?

    損壞了呢。首先要去排除基本的幾項因素,一是,是否匹配連接,有很多設備會對應很多接口,在實際條件下要匹配正確,否則也會出現(xiàn)上述情況;二是,排除下載線的問題,如果是下載線壞了,可以使用多根下載線去嘗試
    發(fā)表于 01-19 21:19