密码分析 ●密码分析 从密文数据中寻找有用信息 分析密文的统计特征 ●防御措施 用更长的密钥和更安全的加密算法 《计算机网络安全的理论与实践(第2版)》:【美】王杰,高等教育出版社,2011年
《计算机网络安全的理论与实践(第2版)》. 【美】王杰, 高等教育出版社, 2011年. 密码分析 密码分析 从密文数据中寻找有用信息 分析密文的统计特征 防御措施 用更长的密钥和更安全的加密算法
盗窃登录密码 。盗窃登录密码 口密码保护是第一道防御线 ·也很有可能是系统唯一的防御 口窃取用户密码的方法: ·密码猜测 ●社交工程 ·字典攻击 ● 密码嗅探 《计算机网络安全的理论与实践(第2版)》·【美】王杰,高等教育出版社,2011年
《计算机网络安全的理论与实践(第2版)》. 【美】王杰, 高等教育出版社, 2011年. 盗窃登录密码 盗窃登录密码 密码保护是第一道防御线 也很有可能是系统唯一的防御 窃取用户密码的方法: 密码猜测 社交工程 字典攻击 密码嗅探
密码猜测 最容易,特别是短小或缺省的密码 10中最常见的密码(根据PC Magazine的统计): ▣password ▣123456 qwerty(which are keys below 123456 on standard keyboard ▣abc123 letmein ▣ monkey ▣myspace1 Password1 Blink182 oThe user's own first name 《计算机网络安全的理论与实践(第2版)》·【美】王杰,高等教育出版社,2011年
《计算机网络安全的理论与实践(第2版)》. 【美】王杰, 高等教育出版社, 2011年. • 密码猜测 最容易,特别是短小或缺省的密码 10 中最常见的密码 (根据PC Magazine的统计): password 123456 qwerty (which are keys below 123456 on standard keyboard abc123 letmein monkey myspace1 Password1 Blink182 The user’s own first name
·社交工程 用社交手段获取私密信息 口身份伪装 攻击者伪装成别人去欺骗受害者 (见课本第六页例子) 。钓鱼、网转 近些年最常见的一种大规模社交工程攻击形式 伪造电子邮件或者网站进行的攻击 参见下一节课件一个真实的网络钓鱼事件(注意钓鱼邮件中的不地 道的英文表达),邮件中的链接是陷阱 《计算机网络安全的理论与实践(第2版)》·【美】王杰,高等教育出版社,2011年
《计算机网络安全的理论与实践(第2版)》. 【美】王杰, 高等教育出版社, 2011年. • 社交工程 用社交手段获取私密信息 身份伪装 攻击者伪装成别人去欺骗受害者 (见课本第六页例子) 钓鱼、网转 近些年最常见的一种大规模社交工程攻击形式 伪造电子邮件或者网站进行的攻击 参见下一节课件一个真实的网络钓鱼事件(注意钓鱼邮件中的不地 道的英文表达), 邮件中的链接是陷阱
Date:Fri,5Oct200716:11:46-0700 From:US Bank SCD-Verify@usbank.com Subject:US Bank-Internet Online Access is Locked-October 5,2007 at 12:23:05 PM Dear US Bank Customer, We're sorry,but you reached the maximum number of attempts allowed to login into your US Bank account.For your protection,we have locked your account. Consequently,we placed a temporary restriction on your account.We did this to protect your account from any fraudulent activity. Please click below and complete the steps to Remove Limitations.This allows us to confirm your identity and unlock your US Bank online account http://www4-usbank.com/ If we do no receive the appropriate account verification within 48 hours,then we will assume this US Bank account is fraudulent and will be suspented. US Bank,Member FDIC.@2007 US Bank Corporation.All Rights Reserved. 《计算机网络安全的理论与实践(第2版)》·【美】王杰,高等教育出版社,2011年
《计算机网络安全的理论与实践(第2版)》. 【美】王杰, 高等教育出版社, 2011年. Date: Fri, 5 Oct 2007 16:11:46 -0700 From: US Bank SCD-Verify@usbank.com Subject: US Bank – Internet Online Access is Locked – October 5, 2007 at 12:23:05 PM Dear US Bank Customer, We’re sorry, but you reached the maximum number of attempts allowed to login into your US Bank account. For your protection, we have locked your account. Consequently, we placed a temporary restriction on your account. We did this to protect your account from any fraudulent activity. Please click below and complete the steps to Remove Limitations. This allows us to confirm your identity and unlock your US Bank online account http://www4-usbank.com/ If we do no receive the appropriate account verification within 48 hours, then we will assume this US Bank account is fraudulent and will be suspented. US Bank, Member FDIC. @2007 US Bank Corporation. All Rights Reserved