标签:#網路安全

共 18 篇文章

網路霸凌

網路霸凌(),又稱網路欺凌、網路暴力、網暴,是指一種在網路上發生的霸凌事件,乃因網路普及而未及時糾正的網路世代的新興產物。根據加拿大對網路霸凌有深入研究的教育者、西北地區教育局的教師贝尔西的定義,網路霸凌是: 概述 网络欺凌在许多情况下是现有传统欺凌的延伸。学生如果在互联网上遭受欺凌,大多数情况下在此之前也曾以其他更传统的方式(例如,身体上或言语上)遭受过欺凌。很少有学生只在互联网上遭受欺凌;这些网络受害者通常是身体更强壮的学生,这导致…

裝置指紋

裝置指紋(或设备指纹、机器指纹)是以识别目的而收集的设备软硬件信息。 形式 不同场景对其称呼不同,可有數位指紋、瀏覽器指紋等,是遠端網站在裝置(電腦、手機、平板,甚至智慧家電)連接時收集並累積的資訊。 即使在浏览器中无法读取或存储持久Cookie、隐藏用户端IP地址或切换到同一设备的另一種浏览器时,设备指纹也可用于完全或部分识别单部设备。 信息通常用哈希算法同化为简短的标识符。 来源 众多来源均可称为设备指纹的源头,如: IP地址 MA…

H.235

H.235 標準 定義了 H.323 和其它 H.245 終端設備的安全與加密特性。它是由 ITU-T 所制定的。 標準使用了數種演算法來處理驗證與私密問題,包括 Diffie-Hellman 金鑰交換法。私密性意指包括資料與媒體流的加密。 標準並規定 H.235 附錄 D (Annex D) 是一個 H.235 相容實作的最低要求。附錄 D 定義了認證與完整性,又被稱為基本安全規範 (Baseline Security Profile…

人肉搜索

,简称,或称开盒、人肉开盒、开盒挂人、挂人,指是一種以互联网为媒介,利用搜索引擎或博客、论坛等网络媒体,所拥有的信息进行分布式研究(逐个辨别真伪),以查找人物隐私权并对其人物施加霸凌的网民群众运动现象。人肉搜索有時也造就了集體霸凌現象 洩露個人私密資料為網絡欺凌的其中一個常見形式。 名詞由來 在中國大陸稱為-{人肉搜索}-或-{开盒}-,而「人肉」一詞表明人工的介入在搜索過程中所扮演的重要角色,以區別於基於算法的傳統機器搜索。在中國網路…

殭屍電腦

殭屍電腦(),簡稱「殭屍()」,又称「肉雞」(諧音「肉機」)或「傀儡機」,是指接入互联网受恶意软件感染后,受控于黑客的电脑。其可以随时按照黑客的(C&C, command and control)指令展开拒绝服务(DoS)攻击或发送垃圾信息。通常,一部被侵佔的電腦只是殭屍網路裡面眾多中的一个,會被用來去運行一連串的或遠端控制的惡意程序。一般電腦的擁有者都沒有察覺到自己的系統已經被「殭屍化」,就仿佛是没有自主意识的僵尸一般。 案例 殭屍電…

虚拟主机

虛擬主機()或稱共享主機(),又稱虛擬伺服器,是一種單一主機或主機群,而且它們可以托管多个域名、多個網站或服務。虛擬主機之間完全獨立,並可由用戶自行管理,虛擬並非指不存在,而是指空間是由實體的伺服器延伸而來,其硬體系統可以是基於伺服器群,或者單個伺服器。 其技術是互聯網伺服器採用的節省伺服器硬體成本的技術,虛擬主機技術主要應用於HTTP,FTP,EMAIL等多項服務,將一台伺服器的某項或者全部服務內容邏輯劃分為多個服務單位,對外表現為多…

參數化查詢

參數化查詢(parameterized query 或 parameterized statement)是指透過程式設計與資料庫進行查詢資料的時候,如果要查詢的特定欄位數值有變化,應該透過參數(parameter)的方式賦值,這個方法目前已被視為可有效預防SQL注入攻擊手法的防禦方式之一,另外除了安全因素外參數化查詢往往也較有資源、效能優勢。 安全原理 在使用參數化查詢的情況下,資料庫伺服器不會將參數的內容視為SQL指令的一部份來處理,…

IPFilter

*'(通用簡稱:)是一个开源的软件项目,可以为类Unix操作系统提供防火墙和网络地址转换()服务。 IPFilter目前仍在一些Unix類作業系統中使用,例如illumos、NetBSD、FreeBSD。 目的 阻擋不安全的IP数据包。 標記安全的IP数据包。 標記可疑的IP数据包。 实现原則型路由。 提供網絡地址轉換。 格式 IPFilter的配置檔案名稱通常為 /etc/ipf.rules,是一個純文字檔案,但內容僅可使用英文、阿拉…

入侵预防系统

入侵預防系统(,縮寫為IPS),又稱為入侵偵測與預防系統(intrusion detection and prevention systems,縮寫為IDPS),是計算機網路安全設施,是對防病毒软件和防火墙的補充。入侵預防系統是一部能夠監視網路或網路設備的網路資料傳輸行為的計算機網路安全設備,能夠即時的中斷、調整或隔離一些不正常或是具有傷害性的網路資料傳輸行為。 網絡安全 隨著計算機的廣泛應用和網絡的不斷普及,來自網絡內部和外部的危險和…

新西兰互联网审查

新西兰网路审查是指新西兰政府为了阻止互联网用户访问特定的网站和内容而采用的网站流量过滤系统。尽管新西兰的法律规定了许多类型的不良内容,但该过滤系统专门针对描述儿童和青少年性虐待或性剥削的内容。新西兰内政部运行「数字儿童剥削过滤系统(DCEFS)」。互联网服务提供商(ISP)可以自愿选择加入该系统。 审查主要依《影片、錄影帶與出版物分級法》(Films, Videos, and Publications Classification Ac…

軟體定義邊界

軟體定義邊界(software-defined perimeter)簡稱SDP,也稱為黑雲(black cloud),是一種強化電腦安全的方法。軟體定義邊界框架是由雲端安全聯盟開發,依身份控制資源的存取。在軟體定義邊界中,連通是用need-to-know模型來控制,軟體定義邊界使用零信任模型,在允許存取應用基礎措施之前,會先驗證設備狀態和身份。軟體定義邊界的應用基礎措施是有效的「黑」,這是美国国防部所使用的詞語,用來描述無法偵測的基礎措…

背景連線通訊

Phoning home(背景連線通訊)通常指的是秘密通訊,軟體或硬體的製造商,會在他們的產品加入連線通訊的功能,當使用者購買他們的產品並安裝在個人電腦或類似的家用電器上時,這些產品會在使用者不知情的情形之下,自動連線到製造商的伺服器。可能是為了做存取控制的意圖,例如,傳送軟體授權金鑰。也有可能是為了做市場行銷方面的目的,例如Sony BMG Rootkit就是在播放音樂光碟的同時,將音樂光碟的雜湊資料傳送給 Sony 公司,或者,用數…

ARP欺騙

ARP欺騙(),又稱ARP毒化(ARP poisoning,網路上多譯為ARP病毒)或ARP攻擊,是針對乙太網路地址解析協議(ARP)的一種攻擊技術。此種攻擊可讓攻擊者取得區域網路上的資料封包甚至可篡改封包,且可讓網路上特定電腦或所有電腦無法正常連線。最早探討ARP欺騙的文章是由Yuri Volobuev所寫的《ARP與ICMP轉向遊戲》(ARP and ICMP redirection games)。 運作機制 ARP欺騙的運作原理是…

Cryptographic API

Cryptographic API (CryptoAPI) 是微軟在 Windows 作業系統中添加的密碼編譯機能,作為資料加密與解密功能的重要基礎,CryptoAPI 支援同步,非同步的金鑰加密處理,以及作業系統中的數位憑證 的管理工作。从Windows NT 4.0引入此功能,并在以后版本的操作系统中不断增强。 目前的 CryptoAPI 支援下列工作: 基礎密碼學函數。 內文函數 (Context function)。 金鑰產生函…

TrendLabs

TrendLabs 是趨勢科技的研究、服務與技術支援中心,總部位於菲律賓,且在美國加利福尼亞/洛杉磯、日本東京、台灣台北、法國巴黎、德國慕尼黑與中國有专门的地區性實驗室,拥有大量地方技术人员,为不同地区的趨勢科技的客户提供即时的病毒防御服务。 TrendLabs 由超過300名的工程師、研究人員和技術支持人員組成,投入不間斷的安全威脅監看與攻擊預防活動,提供有效適時的安全措施,以偵測、先發制人並移除攻擊。每天 24小時、每週 7 天營運…

DHCP snooping

DHCP Snooping是DHCP的一种安全特性,主要用在網路交換器上。 原理 作用是屏蔽接入网络中的非法的DHCP服务器。开启DHCP Snooping功能后,网络中的客户端仅从管理员指定的DHCP服务器获取IP地址。 由于DHCP报文缺少认证机制,如果网络中存在非法DHCP服务器,管理员将无法保证客户端从管理员指定的DHCP服务器获取合法地址,客户机有可能从非法DHCP服务器获得错误的IP地址等配置信息,导致客户端无法正常使用网络…

IPFilter (P2P)

IPFilter是一种过滤阻擋不安全IP的功能,它被很多P2P檔案分享客户端和防火牆軟體所使用。 目的 这些P2P檔案分享客户端使用IPFilter的目的包括:防止来自某些IP的恶意攻击、虚假文件的传送和某些反P2P的版权组织收集P2P网络上传输有版权文件的信息数据等。: eDonkey网络客户端:aMule、eMule与其Mod(修改版)、eMule Plus、MLDonkey、Shareaza、Lphant、JMule等 BitTo…

CAPICOM

CAPICOM的全名是Cryptographic API Component Object Model,是微軟的Windows作業系統裡的元件,可以讓電腦用來以數碼方式簽署資料、程式碼、驗證數位簽章、將資料包裝起來做為私人之用、雜湊資料、將資料加密/解密等。 為了支援密碼編譯功能,微軟在 Windows API 之中加入了 Cryptographic API (CryptoAPI),然而 CryptoAPI 的使用方法相當複雜,為了簡化…