网络安全应用中的风险,社会工程学
《中华人民共和国网络安全法》是我国第一部全面规范网络空间安全的基础性法律,是建设网络强国的制度保障,于2017年6月1日正式实施.
网络安全问题起因
内因:
- 设计:缺乏安全考虑
- 实现:代码编写时,有意无意留下的bug
- 配置:默认的配置
- 管理:弱口令,内部人员无意或恶意操作
外因:
- 人为
- 非人为
网络安全的基本要素
- 保密性
- 完整性
- 可用性
- 可控性
- 不可否认性
社会工程学攻击形式
- 收集敏感信息
- 网络钓鱼攻击
- 密码心理学攻击
网络攻击
- 欺骗
- 监听
- 拒绝服务
- 暴力攻击
- 木马
- 病毒
- 社会工程学