目前分類:一般文章分享 (185)

瀏覽方式: 標題列表 簡短摘要

保證信息系統安全的經典手段是「存取控制」或「訪問控 制」,但無論在理論上還是在實踐中,這種手段都不能徹底填補一個系統的安全漏洞,也還沒有一種切實可行的辦法解決合法用戶在通過「身份鑑別」或「身份認 證」後濫用特權的問題。攻擊檢測技術就像治安巡邏隊,專門注重於發現形跡可疑者。 

  計算機網絡技術的發展和應用對人類生活方式的影響越來越大。通過Internet網連 
接到幾乎世界上任何一台計算機。因此,傳統的安全域的概念也已經發生了深刻的變化,邊界變得模糊了,網絡系統管理員再也不能滿足於守住安全邊界了;也不再 有信心保護敏感信息萬無一失。越來越多的證據表明計算機信息系統的安全性是十分脆弱的。基於計算機、網絡的信息系統的安全問題已經成為非常嚴重的問題。 

ivan0914 發表在 痞客邦 留言(0) 人氣()

Internet上的網路系統多數使用UNIX主機,當然也有許多採用Solaris、Digital Unix、Linux等主機的。此處主要以針對UNIX主機為例,闡述如下: 


  1.系統目標分析 

ivan0914 發表在 痞客邦 留言(0) 人氣()


社交工程學(Social Engineering),一種通過對受害者心理弱點、本能反應、好奇心、信任、貪婪等心理陷阱進行諸如欺騙、傷害等危害手段,取得自身利益的手法,近年 來已成迅速上升甚至濫用的趨勢.那麼,什麼算是社交工程學呢?它並不能等同於一般的欺騙手法,社交工程學尤其複雜,即使自認為最警惕最小心的人,一樣會被 高明的社交工程學手段損害利益.
總體上來說,社交工程學就是使人們順從你的意願、滿足你的慾望的一門藝術與學問。它並不單純是一種控制意志的途徑,但它不能幫助你掌握人們在非正常意識以 外的行為,且學習與運用這門學問一點也不容易。它同樣也蘊涵了各式各樣的靈活的構思與變化著的因素。無論任何時候,在需要套取到所需要的信息之前,社交工 程學的實施者都必須:掌握大量的相關知識基礎、花時間去從事資料的收集與進行必要的如交談性質的溝通行為。與以往的的入侵行為相類似,社交工程學在實施以 前都是要完成很多相關的準備工作的,這些工作甚至要比其本身還要更為繁重.

ivan0914 發表在 痞客邦 留言(0) 人氣()


 

市面上許多的軟硬體產品都號稱智慧型、全自動等功能,對我來說何謂智慧型?人們依造人類的思考模式去模擬成人類曾做過或可能人類會做的模式的硬體功能或軟體功能這叫做智慧型;那何謂的的全自動呢?就是把人類覺得很煩瑣需要重覆執行的工作交給設備或軟體去做叫做全自動(迷之音:那主管叫屬下去做事也是全自動摟?^^),其實以上的功能都只是字面的解釋不同,但是許多的人們一看到這兩個名詞就會想到:是不是可以取代我該做的全部工作呢?這樣我就可以輕鬆的在旁邊休息摟,其實這是錯誤的想法,其實應該是這些產品的出現可以減少自我的工作量但無法完全取代,許多的基本功還是要做的。---待續

ivan0914 發表在 痞客邦 留言(0) 人氣()



不負責任評論之一 - 工具的迷思

ivan0914 發表在 痞客邦 留言(0) 人氣()