0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

你了解什么是社会工程吗

华为产品资料 来源:华为产品资料 作者:华为产品资料 2021-09-06 09:04 次阅读

社会工程

广义上的社会工程(Social Engineering)是一门学科,而我们平常提到“社会工程”时多指网络安全方面的技术。社会工程通过欺骗或诱导受害者犯错,获取重要的私人信息、系统访问权、重要数据和虚拟财产等。攻击者可以利用获取到的社会工程信息进行二次攻击,或者直接出售给他人以获利。

为什么社会工程如此危险

由于社会工程主要针对人们的心理和行为进行欺骗,所以他的成功率非常高。尽管受害者通常会怀疑邮件或电话的真实性,但是由于攻击者精心设计了攻击流程,所以往往人们会作出错误的判断和处置。

事实上,很多安全事件都不是因为网络防护被攻破,攻击者通常会优先选择对人实施社会工程攻击,这比攻击专业的网络安全系统容易得多。这也是为什么我们必须专注于以人为中心的网络安全意识培训,让他们保持对社会工程手段的充分了解,避免堡垒从内部被攻破。

社会工程是如何实施的

为了取得受害者的信任,攻击者通常会按照一定的流程来设计社会工程步骤。

准备阶段:通过收集受害者的背景信息为社会工程做准备,此阶段主要是识别受害者,并确定最佳的社会工程攻击方法

渗透阶段:攻击者开始与受害者接触,并通过一定形式的信息交互来建立信任,实现渗透的目的

攻击阶段:攻击者开始利用工具收集受害者的目标数据,并可能应用获取到的信息发动新的攻击

撤退阶段:当攻击者达到自己的目的后,他们将尽量抹去所有犯罪痕迹,有时受害者甚至都没有察觉已经被侵害

社会工程的常见类型

网络钓鱼(Phishing):最常见的社会工程攻击类型。攻击者通过电子邮件、语音通话、即时聊天、网络广告或虚假网站等形式,窃取机密的个人信息或公司信息

鱼叉式网络钓鱼(SpearPhishing):实际上是一种更有针对性的网络钓鱼

诱饵(Baiting):顾名思义,这种社会工程方式是利用人们对某种奖励的渴望,引诱人们落入陷阱。诱饵与网络钓鱼在很多方面有相似性,但是区别在于诱饵更强调对受害者的“奖励”,所以受害者往往会因为利益的原因而落入攻击者的陷阱。诱饵既可以是物理的,也可以是虚拟的

水坑(WateringHole):水坑的名称来源于自然界的捕食方式,攻击者会通过前期的调查,确定受害者经常访问的一些网站,并在网站上部署恶意程序,当受害者访问网站时即会被感染

语音网络钓鱼(Vishing)和短信网络钓鱼(Smishing):可以算是网络钓鱼的两种方式,前者通过电话实施社会工程,后者通过短信

伪装(Pretexting):主要是利用虚假的身份来欺骗受害者。攻击者通常会假装成处于强大地位的人,迫使受害者按照他的指示来提供重要信息

交换条件(QuidPro Quo):指攻击者依靠信息或服务的交易,促使受害者配合自己的要求,进而获得重要的个人信息

恶意软件(Malware):令受害者相信其计算机中已被安装恶意软件,只有按照攻击者的要求去做,才能删除这些恶意软件

尾随(Tailgating)和背靠背(Piggybackingattacks):指没有授权的人借助其他人的授权,进入受限的区域或系统

如何防范社会工程

要防范社会工程,首先要引导人们改变一些固有行为和意识。当大家都明白社会工程是如何开展的,基于此产生的攻击后果有多么严重,那么人们就会在查阅电子邮件、语音信箱、短信或中小网站时保持一定的警惕和怀疑。

华为如何帮助您免遭社会工程的危害

一般来讲,个人能遇到的社会工程类型主要是钓鱼邮件、鱼叉式网络钓鱼、水坑和诱饵。通过使用华为提供的安全设备和解决方案,包括HiSec安全解决方案、HiSec Insight安全态势感知系统、FireHunter6000沙箱和USG6000E系列防火墙,您可以规避其中大部分社会工程攻击,降低可能产生的损失和风险。

编辑:jq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 软件
    +关注

    关注

    67

    文章

    4345

    浏览量

    85613
  • 网络钓鱼
    +关注

    关注

    0

    文章

    7

    浏览量

    7007
  • 工程
    +关注

    关注

    0

    文章

    165

    浏览量

    27566

原文标题:什么是社会工程?

文章出处:【微信号:huaweidoc,微信公众号:华为产品资料】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    FPGA芯片了解多少?

    集成电路芯片包括数字芯片和模拟芯片两大类,数字芯片可以分为存储器芯片和逻辑芯片,大家熟知的逻辑芯片一般包括 CPU、GPU、DSP等通用处理器芯片,以及专用集成电路芯片ASIC。今天要介绍的是一种特殊的逻辑芯片——FPGA芯片。 什么是FPGA芯片 FPGA(Field Programmable Gate Array),即现场可编程门阵列,1985年由 Xilinx 创始人之一Ross Freeman发明。FPGA的诞生时间晚于摩尔定律约20年,但FPGA自发明后,发展之快超乎想象,且目前FPGA已是全球领先的先进工艺。 按照官方的解释,FPGA 是一种在PAL(可编程逻辑阵列)、GAL(通用阵列逻辑)、CPLD(复杂可编程逻辑器件)等传统逻辑电路和门阵列的基础上发展起来的一种半定制电路,主要应用于ASIC(专用集成电路)领域,既解决了半定制电路的不足,又克服了原有可编程器件门电路数有限的缺点。 FPGA和CPU、GPU、ASIC的芯片等核心区别是其底层逻辑运算单元的连线及逻辑布局未固化,用户可通过 EDA 软件对逻辑单元和开关阵列编程,进行功能配置,从而去实现特定功能的集成电路芯片。 什么意思? FPGA芯片可以每隔几秒就改变芯片上的运行硬件设计,而像CPU、ASIC等芯片则在出厂的时候就已经固化,无法进行改变。如果说ASCI、CPU和GPU等是建好的楼房,楼房中房间、走廊及楼梯等路线方式已经固定了,那么FPGA的内部就类似霍格沃兹中的魔法楼梯,可以随时改变房间到房间的路线关系。 此外,FPGA不需要像CPU和GPU在软件应用层面的指令系统编译,对FPGA进行编程是使用硬件描述语言,并直接编译烧录为晶体管电路的组合,也就是直接用晶体管电路实现用户的算法。 FPGA最大的特点就是灵活,实现你想实现的任何数字电路,可以定制各种电路。减少受制于专用芯片的束缚,真正为自己的产品量身定做,在设计的过程中可以灵活的更改设计,具有现场可编程性,因此特别适用于需求物理运算逻辑需要持续更迭的应用领域,例如人工智能算法优化、数据中心应用等。 智能电动车是未来汽车行业的主流发展方向,目前汽车相机以及传感器中FPGA的应用已经相对成熟,在自动/智能驾驶汽车的人工智能系统中,FPGA的适用度将是最为契合的用于处理越来越复杂的 ADAS和自动驾驶。2014年,FPGA芯片的国际龙头赛灵思的芯片被14家汽车制造商采用,并设计成29款车型,到 2018 年,赛灵思芯片解决方案已扩大到29家汽车制造商的111款车型中。 在通信领域,5G通信基站数量增多,而且单个基站FPGA用量提升,带动 FPGA 需求量增大。根据测算,5G单基站FPGA用量有望从4G时期的1-3块提升到5G时期的4-5 块,5G基站中FPGA价值量比4G基站多大约1000美元。 根据 MRFR的统计,2013年全球FPGA的市场规模在45.63亿美元左右,中国 FPGA 芯片市场规模持续上升,从2016年的65.5亿元增长至2020年的 150.3 亿元,年复合增长率高达23.1%。 随着目前5G时代的进展以及AI的推进速度加快,FPGA芯片将加速放量。根据预测,到2025年,中国FPGA市场规模将进一步提升至332.2亿元,2021-2025 年的复合增长率为17.1%,高于全球FPGA市场的10.85%。 谁与争锋 根据MRFR对于FPGA的下游应用地区分布的统计,目前最大的市场为亚太地区,占比达39.15%,北美占比为33.94%,欧洲占比19.42%,而至2025年,亚太地区的占比将会继续的提高至43.94%。 但从供给端来看,全球 FPGA市场主要被海外企业垄断,2019年,赛灵思和 Altera分别占据全球 FPGA市场份额的52%和35%,基本垄断,Lattice和 Microsemi则各占5%的市场份额。 数据来源:公开资料整理 中国芯片厂商在 FPGA 这个细分领域和国外巨头的差距远远比其他领域要大,根本原因就是 FPGA技术门槛非常高,核心技术只掌握在及其少数的公司手上。专利是先发者的奖赏,也是后来者的诅咒,根据统计,目前Xilinx和Altera拥有超过6000项专利,对该行业的后进入者形成了难以跨越的技术壁垒。 国内的领军企业为复旦微、安路科技和紫光同创。 复旦微主营集成电路设计及销售与集成电路测试服务,其中设计与销售的主要产品包括安全与识别芯片、非挥发存储器、智能电表芯片及 FPGA 芯片。公司从2004年就开始进行FPGA的研发,陆续推出百万门级和千万门级 FPGA。复旦微是国内最早推出亿门级 FPGA 产品的厂商,在2018年发布了采用28nm工艺制程的亿门级 FPGA产品,产品包含700k左右容量的逻辑单元,SerDes模块最高支持13.1Gbps,并在2019年正式销售,目前已经向国内数百家客户发货,填补了国产高端 FPGA的空白,目前公司基于28nm工艺制程的FPGA产品已多达数十款。 安路科技成立于2011年,公司的主营业务为 FPGA 芯片和专用 EDA 软件的研发、设计。2019年,安路科技FPGA芯片在中国市场排名第四,在国产品牌中排名第一,2020年的产品出货量突破 2000万颗,FPGA芯片产品已形成以SALPHOENIX 高性能产品系列、SALEAGLE高性价比产品系列和SALELF低功耗产品系列组成的产品矩阵。 紫光同创是紫光国微的子公司,过去几年,公司陆续推出了采用40nm工艺的 Titan系列高性能FPGA产品、40nm工艺的Logos系列高性价比FPGA产品、55nm工艺的 Compact系列CPLD产品,覆盖了高、中、低端市场应用需求。 总结来说,由于5G渗透率提升、AI智能推进以及汽车智能化的不断演进,FPGA芯片未来五年势必会迎来加速放量期,尽管国内企业和世界顶级企业还有较大差距,但在国产替代的核心逻辑下,摘取低处的果实也足以吃饱,不出意外,安路科技和复旦微都将先后登陆资本市场,届时可以重点关注。 摘录自:https://zhuanlan.zhihu.com/p/393402946
    发表于 04-17 11:13

    芯原股份正式发布《2023年社会责任报告》

    芯原股份正式发布《2023年社会责任报告》,叙述了芯原2023年在追求经营绩效的同时,积极践行社会责任的工作成果,主动回应利益相关方及社会各界的关注重点。
    的头像 发表于 04-01 09:32 146次阅读
    芯原股份正式发布《2023年<b class='flag-5'>社会</b>责任报告》

    嵌入式工程师需要掌握哪些技术?

    系统开发的基础。需要了解数字电路、模拟电路、传感器和执行器的工作原理。此外,对于处理器架构、总线协议和存储器管理等概念的理解也是必不可少的。 3. 操作系统:嵌入式系统通常需要运行一个实时操作系统
    发表于 03-04 16:38

    关于JTAG口,了解多少?

    损坏了呢。首先要去排除基本的几项因素,一是,是否匹配连接,有很多设备会对应很多接口,在实际条件下要匹配正确,否则也会出现上述情况;二是,排除下载线的问题,如果是下载线坏了,可以使用多根下载线去尝试
    发表于 01-19 21:19

    了解振弦采集仪:工程质量控制的得力助手

    了解振弦采集仪:工程质量控制的得力助手 振弦采集仪是一种专门用于工程质量控制的仪器设备,它可以帮助工程师监测和评估结构物的振动性能。它的工作原理是通过将传感器固定在结构物上的振弦上,然
    的头像 发表于 12-13 14:35 189次阅读
    <b class='flag-5'>了解</b>振弦采集仪:<b class='flag-5'>工程</b>质量控制的得力助手

    噪声是什么?EMC是什么?噪声损害是电子社会的现代病

    噪声是什么?EMC是什么?噪声损害是电子社会的现代病
    的头像 发表于 12-01 16:34 285次阅读
    噪声是什么?EMC是什么?噪声损害是电子<b class='flag-5'>社会</b>的现代病

    如何成为一名优秀的嵌入式工程师?

    。 8.学习嵌入式系统的开发环境:熟悉并掌握所使用的开发环境对于嵌入式开发是非常重要的。这包括编译器的使用、链接器的设置、调试器的设置等。 9.参与开源项目:通过参与开源项目,可以了解到其他嵌入式
    发表于 11-07 15:36

    了解电气工程中的重要测量术语“kVRMS”

    在电气工程和电子领域,术语“kVRMS”至关重要。它是工程师和技术人员用来准确评估电气系统电压的关键测量方法。在这篇综合文章中,我们将深入探讨 kVRMS 的含义、其意义、应用。具体可以登录百能云芯官网(www.icdeal.com)
    的头像 发表于 09-05 17:29 659次阅读

    了解ChatGPT背后的芯片

    来源:内容由半导体行业观察(ID:icbank)编译自allaboutcircuitsChatGPT等生成式人工智能工具对社会众多领域产生了巨大影响。作为工程师,了解使之成为可能的计算技术对我们很有
    的头像 发表于 08-14 10:13 381次阅读
    <b class='flag-5'>了解</b>ChatGPT背后的芯片

    了解ChatGPT背后的芯片 生成人工智能的下一个可能阶段是什么?

    ChatGPT 等生成式人工智能工具对社会众多领域产生了巨大影响。作为工程师,了解使之成为可能的计算技术对我们很有帮助。
    发表于 08-11 10:44 304次阅读
    <b class='flag-5'>了解</b>ChatGPT背后的芯片 生成人工智能的下一个可能阶段是什么?

    OpenVINOTM实现零售场所的社会平衡检测

    =, INPUT_SOURCE3=诸如此类。 中分社会 - distist1:社会距离价值 注:对于不同的视频,可能需要校准这个变量的值,以获得准确的社会距离侵犯结果。 注
    发表于 08-03 07:12

    详细了解岩土工程安全监测的振弦采集仪

    详细了解岩土工程安全监测的振弦采集仪 岩土工程安全监测是工程建设过程中非常重要的一环,它可以及时发现和解决岩土工程中的问题,确保
    的头像 发表于 07-11 11:23 284次阅读
    详细<b class='flag-5'>了解</b>岩土<b class='flag-5'>工程</b>安全监测的振弦采集仪

    DDR内存条治具了解多少?

    ★ DDR内存条治具六大特点 有哪些呢? 让凯智通小编为解答~ ①通用性高:只需换颗粒限位框,即可测试尺寸不同的颗粒; ②操作省力方便:采用手动翻盖滚轴式结构,相比同类产品减少磨损,达到更高的机械
    发表于 06-15 15:45

    高频高速PCB设计中的阻抗匹配,了解多少?

    和外层、单端和差分线等。对于PCB工厂而言,有阻抗线的板我们俗称为阻抗板。 阻抗影响因素 在高速PCB的设计中,有经验的工程师,对PCB材料及工艺制程有一定的了解,知道影响阻抗的相关参数,会提前通过阻抗
    发表于 05-26 11:30

    树脂塞孔的设计与应用,了解多少?

    键DFM分析功能,可以检测设计文件是否存在盘中孔,并提示设计工程师是否需要修改文件,不做盘中孔设计等。 由于盘中孔制造成本非常高,如能把盘中孔改为普通孔,可减少产品的生产成本,同时也能提醒制造板厂,有设计盘中孔的话需做树脂塞孔,走盘中孔生产工艺。
    发表于 05-05 10:55