【干貨】網(wǎng)絡(luò)安全術(shù)語(yǔ)詳解大全
數(shù)字經(jīng)濟(jì)時(shí)代,網(wǎng)絡(luò)安全顯得尤其重要,今天知了堂小編來(lái)為大家分享一些和網(wǎng)絡(luò)安全相關(guān)的術(shù)語(yǔ)詳解。
1、黑客
“黑客”一詞譯自英文“Hacker”,最早出現(xiàn)在20世紀(jì)初美國(guó)麻省理工學(xué)院的校園俚語(yǔ)中,形容學(xué)生精心策劃的一些惡作劇。后來(lái)詞義引申為熱心于計(jì)算機(jī)技術(shù)、水平高超的電腦專(zhuān)家和程序設(shè)計(jì)人員?!癶ack”還有另一個(gè)引申義,指對(duì)某個(gè)設(shè)備或者程序進(jìn)行修改,使其完成原來(lái)不可用的功能(或者禁止外部設(shè)備使用者接觸到的功能)。在這個(gè)意義上,“hacking”可以與盜竊信息、信用卡欺詐等其他計(jì)算機(jī)犯罪聯(lián)系在一起,這也是后來(lái)“黑客” 被當(dāng)作對(duì)計(jì)算機(jī)入侵者的稱(chēng)呼的原因。
?
2、紅客
紅客是具有愛(ài)國(guó)熱情和明顯政治傾向的黑客群體,是一批非官方的,使用技術(shù)“維護(hù)國(guó)家和民族尊嚴(yán)”的人。
?
3、黑帽
戴黑帽子的人被視為惡棍或壞人,尤其在西方電影中,反派角色都會(huì)戴著黑色的帽子。在計(jì)算機(jī)中,這種措辭用來(lái)比喻黑客、網(wǎng)絡(luò)入侵、計(jì)算機(jī)病毒等陰謀詭計(jì),也用來(lái)形容利用技術(shù)搞破壞的黑客。
?
4、灰帽
2004年,哈里斯等人出版了一本關(guān)于灰帽技術(shù)的書(shū)。作者認(rèn)為,灰帽介于白帽和黑帽之間,通過(guò)滲透系統(tǒng)并告知供應(yīng)商需要修復(fù)的地方來(lái)獲取收入。
?
5、白帽
白帽又被稱(chēng)為“道德黑客”(Ethical Hacker),指因?yàn)榉菒阂獾脑蚯址妇W(wǎng)絡(luò)安全的黑客,比如受雇于公司來(lái)檢測(cè)其內(nèi)部網(wǎng)絡(luò)系統(tǒng)的安全性,也包括在合同協(xié)議允許下對(duì)公司網(wǎng)絡(luò)進(jìn)行滲透測(cè)試和漏洞評(píng)估的人。
?
6、腳本小子
指依賴(lài)于他人開(kāi)發(fā)的程序和腳本進(jìn)行黑客行為,并拒絕去了解它們是如何工作的人。
通常是那些沒(méi)有能力自己寫(xiě)復(fù)雜的黑客程序的青少年,為了刺激或提升在同齡者間以及黑客社區(qū)的知名度,尋找現(xiàn)有的、眾所周知的技術(shù)、程序或腳本來(lái)搜索和攻擊互聯(lián)網(wǎng)上的其他計(jì)算機(jī)。
?
腳本小子常常從某些網(wǎng)站上復(fù)制腳本代碼,然后到處粘貼,卻不一定明白它們的方法和原理,甚至不清楚其影響和潛在的有害后果。他們稱(chēng)自己為黑客,卻無(wú)視黑客文化的代表——追求知識(shí)、尊重技能和自學(xué)成才。某種程度上腳本小子對(duì)如今黑客的名聲造成了極為不利的影響。
?
7、社會(huì)工程學(xué)
社會(huì)工程學(xué)指通過(guò)蒙蔽、影響、勸導(dǎo)等方式與被攻擊者建立一種虛假的信任關(guān)系,以達(dá)到獲取信息的目的。典型形式有環(huán)境滲透、身份偽造、冒名電話(huà)、新建偽造、反向社會(huì)工程學(xué)等,
每種社會(huì)工程攻擊的核心都依賴(lài)于人類(lèi)的某種情緒,如貪婪、同情、好奇、虛榮等。攻擊者通常會(huì)利用上述這些情緒使計(jì)算機(jī)用戶(hù)執(zhí)行一個(gè)看似正常的操作,比如登錄一個(gè)網(wǎng)上賬戶(hù)、點(diǎn)擊電子郵件或者即時(shí)通信軟件中的某個(gè)鏈接,但在這些看似正常的操作背后,用戶(hù)的電腦通常會(huì)被安裝惡意軟件或泄露其敏感信息。
?
8、端口掃描
端口掃描是入侵一臺(tái)計(jì)算機(jī)前所做的信息搜集和分析工作。端口相當(dāng)于一種數(shù)據(jù)的傳輸通道,用于接收某些數(shù)據(jù),然后傳輸給相應(yīng)的服務(wù),電腦將這些數(shù)據(jù)處理后再把相應(yīng)的服務(wù)通過(guò)開(kāi)啟的端口傳給對(duì)方。所以端口既可以是一個(gè)通信通道,也可以是一個(gè)潛在的入侵通道。
?
端口掃描可以手工,也可以通過(guò)端口掃描軟件(Port Scanner)。比較著名的掃描器是Nmap(Network Mapper),因?yàn)榫哂性S多功能而被認(rèn)為是“瑞士軍刀”,是評(píng)估網(wǎng)絡(luò)系統(tǒng)安全的重要軟件,也是黑客常用的工具之一。它可以避開(kāi)檢測(cè)系統(tǒng)的監(jiān)視,并盡可能不影響目標(biāo)系統(tǒng)的日常操作。
?
9、漏洞
漏洞是計(jì)算機(jī)系統(tǒng)在硬件、軟件、協(xié)議的具體實(shí)現(xiàn)或系統(tǒng)安全策略上存在的缺陷和不足。漏洞一旦被發(fā)現(xiàn),攻擊者就可使用這個(gè)漏洞獲得計(jì)算機(jī)系統(tǒng)的額外權(quán)限,可在未授權(quán)的情況下訪(fǎng)問(wèn)或破壞系統(tǒng),危害計(jì)算機(jī)系統(tǒng)安全。
?
漏洞問(wèn)題與時(shí)間緊密相關(guān)。一個(gè)系統(tǒng)從發(fā)布的那一天起,隨著用戶(hù)的深入使用,系統(tǒng)中存在的漏洞會(huì)被不斷暴露出來(lái),在系統(tǒng)供應(yīng)商發(fā)布漏洞補(bǔ)丁或者新版本得以修正的同時(shí)也會(huì)引入新的漏洞和錯(cuò)誤。
?
10、零日攻擊
“零日”是指從漏洞被發(fā)現(xiàn)到軟件商得知時(shí)的天數(shù)。這個(gè)詞最初出現(xiàn)在網(wǎng)絡(luò)論壇上,指一款新軟件程序公開(kāi)的天數(shù)。人們稱(chēng)那些尚未公開(kāi),但卻已被黑客盯上、希望最先獲取的軟件為“零日軟件”。提供該漏洞細(xì)節(jié)或者利用程序的人通常是該漏洞的發(fā)現(xiàn)者。零日漏洞的利用程序?qū)W(wǎng)絡(luò)安全具有巨大威脅,因此零日漏洞不但是黑客的最?lèi)?ài),掌握多少零日漏洞也成為評(píng)價(jià)黑客技術(shù)水平的一個(gè)重要參數(shù)。
?
11、僵尸網(wǎng)絡(luò)
僵尸網(wǎng)絡(luò)是攻擊者出于惡意目的,傳播僵尸程序控制大量主機(jī),并通過(guò)一對(duì)多的命令與控制信道所組成的網(wǎng)絡(luò)。
?
12、特洛伊木馬
一種典型的網(wǎng)絡(luò)病毒,它以隱蔽的方式進(jìn)入到目標(biāo)機(jī)器,對(duì)目標(biāo)機(jī)器中的私密信息進(jìn)行收集和破壞,再通過(guò)互聯(lián)網(wǎng),把收集到的私密信息反饋給攻擊者,從而實(shí)現(xiàn)其目的的一種新型病毒。
?
13、后門(mén)
軟件后門(mén)指繞過(guò)軟件的安全性控制,從比較隱秘的通道獲取對(duì)程序或系統(tǒng)訪(fǎng)問(wèn)權(quán)的黑客方法。在軟件開(kāi)發(fā)時(shí),設(shè)置后門(mén)可以方便修改和測(cè)試程序中的缺陷。但如果后門(mén)被其他人知道(可以是泄密或者被探測(cè)到后門(mén)),或是在發(fā)布軟件之前沒(méi)有去除后門(mén),那么它就對(duì)計(jì)算機(jī)系統(tǒng)安全造成了威脅。
?
入侵者在利用某些方法成功控制目標(biāo)主機(jī)后,可以在對(duì)方的系統(tǒng)中植入特定的程序,或者是修改某些設(shè)置,即安裝后門(mén)。這些改動(dòng)表面上很難被察覺(jué),但是入侵者可以通過(guò)后門(mén)輕易與這臺(tái)電腦建立連接,重新控制機(jī)器。后門(mén)可以避過(guò)系統(tǒng)管理員傳統(tǒng)的清理方法,如修改密碼,清理注冊(cè)表/配置文件和刪除可疑軟件,也能逃避日志程序。
?
14、蠕蟲(chóng)
?一個(gè)自我復(fù)制,自我傳播,獨(dú)立的程序,使用網(wǎng)絡(luò)機(jī)制進(jìn)行自我傳播。
15、逆向工程
“逆向工程”這一術(shù)語(yǔ)最早來(lái)源于機(jī)械工程領(lǐng)域,后被引入軟件工程領(lǐng)域。逆向工程,又稱(chēng)反向工程,是一種技術(shù)過(guò)程,即對(duì)一項(xiàng)目標(biāo)產(chǎn)品進(jìn)行逆向分析及研究,從而演繹并得出該產(chǎn)品的處理流程、組織結(jié)構(gòu)、功能性能規(guī)格等設(shè)計(jì)要素,以制作出功能相近但又不完全一樣的產(chǎn)品。
?
好了,今天的安全術(shù)語(yǔ)就匯總到這了。建議轉(zhuǎn)發(fā)+收藏慢慢食用~