黄玮
网络空间(Cyberspace)是一种包含互联网、通信网、物联网、工控网等信息基础设施, 并由人-机-物相互作用而形成的动态虚拟空间
网络空间安全既涵盖包括人、机、物等实体在内的基础设施安全, 也涉及到其中产生、处理、传输、存储的各种信息数据的安全
社会不仅是由于传递、传播而得以持续存在, 而且还应该是在传递、传播之间存在着。在共同、共同体、沟通 这几个语词之间不仅存在字面上的联系,人们因享有共同的东西而生活于共同体,而 沟通 是使他们享有共同的东西的途径
互联网等新兴技术
赋予「社会化网络」新的 沟通 内涵和形式
通信网/计算机网络 | 社会化网络 | |
---|---|---|
通信对象 | 机器与机器(M2M) | 人与人(P2P)over M2M |
安全性需求(属性) | CIA | CIA + 隐私 |
M2M: Machine to Machine
P2P: Person to Person
人们对执行行为或泄露机密信息的心理操纵
。任何影响他人采取可能符合或不符合其最佳利益的行为的行为。
人类意识漏洞
。
人类意识漏洞
,也会配合使用「软硬件漏洞利用」的技术手段钓鱼 | 窥视 | 垃圾搜索 | 反向社工 | 水坑攻击 | 诱饵 | |
---|---|---|---|---|---|---|
电邮 | ✓ | ✓ | ✓ | ✓ | ✓ | |
即时通信 | ✓ | ✓ | ✓ | ✓ | ✓ | |
电话 | ✓ | ✓ | ✓ | |||
社交网络 | ✓ | ✓ | ✓ | ✓ | ✓ | |
云计算 | ✓ | ✓ | ✓ | |||
网站 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
物理实体 | ✓ | ✓ | ✓ | ✓ | ✓ |
肩窥
(shoulder surfing
)从海量电子数据中进行数据挖掘也可以被视为技术手段的「垃圾搜索」
期末试题样本.docx
3 道题,每道题 10 分,你能得多少分?😁
没有事实依据或有真有假(为了提高内容的可信度)的信息,往往具备明显的「话题性」和「争议性」。
言论发布者、转载者均非官方权威渠道。
快速传播,类似网络空间中的蠕虫病毒传播。
检测
为主
预防
为辅
辟谣
平台检测
)
检测
为主
溯源
为上
利用谣言夸大威胁影响和风险发生概率进行恐吓营销则属于恶意营销范畴。
参考『谣言管控手段』。
杨女士收到一个自称某银行的电话告知自己的信用卡欠款逾期未还,需要在当天下午4点前还清。杨女士称自己的信用卡没有欠款,对方称杨女士可能涉嫌信用卡诈骗。并轮番冒充警方、检查院的电话对杨女士进行恐吓。为了洗脱罪名,诈骗分子让杨女士去开通了网银,并将密码器上的支付密码告诉诈骗分子,结果银行卡中的资金被瞬间转走44万元。由于目前资金已经被转到境外,所以仍然无法追回。
在社交网络时代对于「身份」的真实性鉴别并不是仅仅根据号码、昵称、头像、加V认证等就能断定的,要「听其言、观其行、多源交叉验证」其言行。
我换号了,敬请惠存 138-xxxx-yyyy
先是以朋友名义通知换号,再要你“帮忙”。
CIA
Data Security Maturity Model, DSMM
)
🎉🎉🎉