2010年8月24日 星期二

Homework 7 -資訊安全名詞解釋

(1) 阻斷服務攻擊(Denial of Service)


係對特定的遠端主機服務,傳送大量或特殊的網路封包,造成遠端主機資源耗盡或服務中止的狀況。





(2)網路釣魚(Phishing)

為竊取個人身分資訊(最終目的為竊取金錢)意圖所進行之任何透過電話、電子郵件、即時通訊 (IM) 或傳真嘗試取得您個人身分資訊的行為。這些網路釣魚行為大部分皆會以合法的目的做掩飾;也就是說,它們乍看之下合法,實際上卻是由不法的企業組織所為。典型的電子網路釣魚攻擊包含兩種元件:幾可亂真的電子郵件和詐騙網頁。這讓網路釣魚成為特別難以察覺對付的危險犯罪行為,因為犯罪者善於將其用來誘騙受害者,使他們認同其合法性。採用 HTML 格式的電子郵件通常包含公司標誌、色彩、圖形、字型樣式和其他網頁素材,且主旨通常為帳戶問題、帳戶驗證、安全性升級,及新產品或服務贈送等。這些電子郵件中的 Web 連結大都具有複製自合法網站的外觀,使詐騙行為幾乎無法被偵測出來。

網址嫁接類似網路釣魚。但是網址嫁接不會直接騙取個人或企業資訊,而是挾持合法的網站,如﹝"www.mybank.com"),然後透過網域名稱伺服器 (DNS) 將網站重新導向到看似與原始網站無異的錯誤 IP 位址。這些假冒的網站會透過圖形使用者介面來收集受到保護的資訊,使用者根本不會發現有異樣。因為要進行網址嫁接必須具備非常高超的技術,再加上 DNS 非常難操控,所以網址嫁接遠比網路釣魚少見。不過,網址嫁接在不久的將來還是有可能成為不小的威脅。





(3)僵屍病毒(Zombie)

像蟲爬行鑽漏洞

BotNet病毒與木馬程式的使用方式相仿,但木馬只會攻擊特定目標,較不會藉 由被植入木馬的電腦主機,再去攻擊其他電腦。

反觀BotNet不但會攻擊其他電腦,而且它具有「蟲」的特性,會慢慢在網路空間中「爬行」,一遇到有漏洞的電腦主機,就自行展開攻擊。





(4)瀏覽器遭綁架(Browser Hijacking)

屬於流氓軟體的一種,會主動攻擊使用者瀏覽器,入侵後會改變電腦原先設定好的功能,讓使用者無法正常打開原先設定好的瀏覽器首頁業面,反而開啟了入侵者竄改後的不明網頁,強制要求使用者使用其設定的頁面。此類軟體多半是未經使用者許可的情形下植入。





(5)木馬程式(Trojan Horses)

木馬不會自行複製或感染, 木馬程式具有隱蔽、自動啟動、欺騙、自我恢復、破壞、傳輸資料的行為特徵,並透過偽裝以吸引用戶下載執行或安裝, 啟動後會執行像是開啟後門之類的惡意行為,讓使用者系統處在於無防備的狀態,導致該系統被利用或被當作跳板,並可能作為其它攻擊的前導。





(6)數位版權管理(Digital Rights Management )

保護多媒體內容免於受到未經授權播放和複製的一種技術。它可為內容擁有者保護其視訊、音樂或其他資料免於非法複製和使用。DRM技術透過對數位內容進行加密,以及附加符合播放數位內容的使用規則,而對數位內容進行保護。使用規則一般可以防止內容被複製或限制內容的播放次數。





(7) 字典攻擊法(Dictionary Attack)

使用於密碼破解程序,也就是駭客會準備一些常用的字集,先猜這些密碼,而大幅縮短破解密碼的時間。





(8) 視覺密碼學(Visual Cryptography)

視覺密碼是一種依靠人眼解密的一種秘密分享方法,在無法使用電腦解密的情況下,它是一個很好的解決方案。大部分的視覺密碼方法由於像素擴展的關係,所以產生的分享影像大小會比原來的機密影像大上許多倍,尤其是應用在灰階和彩色影像上,其擴展的倍數更是驚人。





(9) 隱藏術(Steganography)

是文字暗藏的消息藝術和科學,在這種情況下沒人除發令者和預期的接收人之外甚而體會那裡 是 一則暗藏的消息。 相反, 密碼學 遮暗消息的意思,但它不隱瞞那裡的事實 是 一則消息。 今天,期限steganography在電腦文件之內包括數字信息的隱含。 例如,發令者在字母表也許開始以一個普通看的圖像文件,然後調整每個100th映像點的顏色不折不扣對應 -- 變動很微妙活躍地不尋找它的人是不太可能注意它。





(10) 數位浮水印(Digital Watermark)

是一種保護數位媒體著作權的機制。透過將可鑑定版權的標記(密碼、文字或Logo)隱藏至被保護的資料中,使數位資料被下載使用時,仍保有這些標記。將來若發生版權爭議,誰能夠自影像中取出有效標記,誰就是合法擁有者。

因此,為了證明某項數位資料的全部或一部份,確實為原創者所創作或屬於合法擁有者,原始作法就是將原創者或合法擁有者的電子簽章 (Digital Signature),放進該數位資料裡。

這裡所指的電子簽章,就是所謂的數位浮水印 (Digital Watermark),用以和一般文字檔案的電子簽章區別。數位浮水印通常用於影像(Image)、聲音(Audio)、視訊(Video)等資料中。

沒有留言:

張貼留言