金融信息安全实训(1)

一、「黑客」

今天,人们一谈到“黑客”( Hacker)往往都带着贬斥的意思,但是“黑客”的本来含义却并非如此。一般认为,黑客起源于20世纪50年代美国著名高校的实验室中,他们智力非凡﹑技术高超﹑精力充沛,热衷于解决一个个棘手的计算机难题。
6o 、70年代,“黑客”一词仍极富褒义,从事黑客活动意味着对计算机网络的最大潜力进行智力上的自由探索,所谓的“黑客”文化也随之产生了·然后并非所有的人都能恪守“黑客”文化的信条专注于技术的探索,恶意的计算机网络破坏者﹑信息系统的窃密者随后层出不穷。
人们把这部分主观上有恶意企图的人称为“骇客”(Cracker),试图区别于“黑客”,同时也诞生了诸多的黑客分类方法,如"白帽子、黑帽子、灰帽子"。
当然也有一些不是黑客却也会对网络安全造成威胁的人。
这就是脚本小子。脚本小子( script kiddie)指那些完全没有或仅有一点点黑客技巧,而只是按照指示或运行某种骇客程序来达到破解目的人·脚本小子是利用他人所编辑的程序来发起网络攻击的网络闹事者。他们通常不懂得攻击对象的设计和攻击程序的原理,不能自己调试系统发现漏洞·他们冒充黑客,而实际的计算机知识远远不如黑帽黑客。

二、网络威胁

1.来源

网络安全威胁的来源多种多样,有可能是国家、恐怖分子、计算机恐怖分子、有组织的犯罪团伙、其它犯罪分子、新闻媒体自媒体、工商业竞争者、有怨言的员工、粗心的员工、缺乏安全意识的员工等等,他们或是为了利益或是为了权力,更有甚者只是为了泄愤或者恶作剧。

2.形式

                      控制-窃取-破坏

在这里插入图片描述

3.“入侵”三部曲

在这里插入图片描述

Created with Raphaël 2.3.0 预攻击 攻击 后攻击
流程具体步骤
预攻击信息搜集,隐藏自身
攻击口令猜解,社会工学,网络钓鱼,漏洞攻击
后攻击维持权限,持续监听

三、总结

网络做为一个传播信息的媒介,是为人们提供方便,快捷的共享资源而设立的,由于要使人们轻松的使用网络,它的复杂程度,不能太高,所以在网络上对安全的考虑就不能太多,因此网络自产生以来黑客等许多问题一直存在得不到有效解决。网络之所以容易被入侵,是由于网络自身的性质所决定的,而如果不重视网络的安全性,轻者个人的信息泄露,电脑使用不便,重者会给公司或个人造成很大的损失。非法侵入,造成保密资料泄露,财务报表,各种资料被任意地修改,使所在单位和公司蒙受重大的损失。黑客恶意攻击,使网络瘫痪,数据失效,使整个网络处于停顿,所造成的损失比侵入帐户的损失还大。所以作为网络使用者有必要了解一下网络入侵者的攻击手段以保护自己电脑的安全。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值