- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
浅析网络犯罪特点及防范措施
浅析网络犯罪特点及防范措施
【摘要】随着计算机的发展,网络中的犯罪行为成上升趋势,网络犯罪分子常用的社会工程学已走向多元化,其定位在计算机信息安全工作链路的一个最脆弱的环节上。网络犯罪分子及黑客攻击渗入目标企业或者计算机内部窃取重要密码和得到所需要信息的手法逐步多起来。本文通过实际案例谈谈网络犯罪行为及防范措施。
【关键词】网络犯罪,社会工程学,防范措施
【中图分类号】G250.72 【文献标识码】A 【文章编号】1672-5158(2012)09-0044-01
前言
网络犯罪,是指行为人运用计算机技术,借助于网络对其系统或信息进行攻击,破坏或利用网络进行其他犯罪的总称。简言之,网络犯罪是针对和利用网络进行的犯罪,网络犯罪的本质特征是危害网络及其信息的安全与秩序。目前在计算机黑客攻击中,最重要不是成功侵入主机,而是犯罪分子利用社会工程学清除电脑痕迹,不要让管理者发现被侵入及数据被伪造,成功窃取计算机中所需要的数据进行非法活动。另一类犯罪分子利用网络的缺陷与漏洞,运用丰富的电脑及网络技术,借助四通八达的网络,对网络系统及各种电子数据、资料等信息发动进攻,进行破坏,给用户及社会信息安全造成极大威胁。
一、网络犯罪特点分析
1.网络犯罪手段的隐蔽性
在Internet广泛且虚拟空间中,任何人都可以上网,找准目标时犯罪分子将自己的身份隐藏或造假,运用专业知识,只需要向计算机输入错误指令,篡改软件程序,不留任何痕迹的在短时间内实施窃取或扰乱。犯罪人对犯罪结果发生的时间可以随心所欲的控制,且作案范围一般不受时间及地点限制,可以在任何时间、任何地点到某省、某市甚至某国作案。据调查已经发现的利用计算机或计算机犯罪的仅占实施的计算机犯罪或计算机犯罪总数的5%-10%,而且往往很多犯罪行为的发现是出于偶然,例如同伙的告发或计算机出了故障,用于手工作业的处理业务是偶尔发现的。
2.运用社会工程学
社会工程学是一种与普通的欺骗、诈骗不同层次的手法。系统以及程序所带来的安全往往是可以避免的,而在人性以及心理的方面来说,社会工程学往往??一种利用人性脆弱点,贪婪等等的心理进行攻击,是防不胜防的。网络的发展给企业发展中的电子商务带来了新的生机,犯罪人员运用社会工程学在电子商务平台网站上发布所谓“低价”“免费活动”等商品信息,或以假乱真的网址,一旦网民点击进入,通常都会好奇或者贪婪等心理对其做出回应,导致泄露个人的账号等敏感信息,犯罪分子依此进行诈骗或欺骗甚至侵入窃取电脑里重要数据的活动等。社会工程学的手段并不包含高技术,但因为目标直接针对感性的网民,所以这种诈骗手段依旧存在且广阔分散。
3.犯罪人员的高智能性
计算机的发展带动计算机技术和网络技术运用而生,为了争取更大的市场空间犯罪人员不仅有超高的计算机技术知识且洞悉计算机漏洞和缺陷,运用其网络技术对网络系统及数据等进行破坏,窃取所需要的信息。犯罪手段更加专业化,有些犯罪人员为达到某个目标制造高智能性的病毒,将病毒或木马植入网民电脑中,形成大规模的病毒性传染。
4.严重的社会危害性
世界各国对网络的利用和依赖越来越多,网络犯罪的危害性比一般传统性犯罪所造成的财产损失,公共安全和国家安全危害更为严重。传统型犯罪限时限地针对某特定的犯罪或者一定范围内的不特定多数犯罪活动,网络犯罪及攻击则可能造成全世界的网络受到破坏,成千上万台计算机瘫痪,犯罪人自身都无法预计或控制其破坏,越来越多网络犯罪活动集中于获取高额利润和探寻各种秘密。2011年12月,CSDN、多玩、世纪佳缘、走秀等多家网站的用户数据库被曝光,导致大量网民受到隐私泄露的威胁。在2012年的Verizon数据泄露调查报告分析中,48%的泄露事件涉及到支付卡信息。
二、网络犯罪的防范措施
1.运用社会工程学原理,防御他人攻击
社会工程学是利用人的弱点,从合法用户中手中套取秘密,因此“人”在整个安全体系中非常重要,需要把“人”这个重要因素放到安全管理策略中去,加强自己的安全防范意识,例如攻击者可以通过利用你QQ资料:手机、邮件、个性签名,QQ-Zone、论坛等信息,很快判断你的事业,心理弱点,从而展开针对性的攻击。警惕且抵制网页中的“诱惑”信息,定期培训个人计算机技术,定期更换计算机密码、扫描计算机木马、经常给系统打补丁、对杀毒软件及时升级等工作,培养网络中的心理戒备意识。
使用计算机的“人”在安全体系中占有重要地位,而传统观念往往把使用计算机的人与计算机安全策略分离开来,社会工程学正是针对“人”来实施攻击。因此需要提高“人”的安全意识。
在预防利用社会工程学实施的犯罪行为方面,主要是加强保护自我及计算机系统的安全防范意识,警惕且抵制网页中的“诱惑”信息,培养网络中的心理戒备意识
文档评论(0)