计算机、网络、互联网与网络安全:应对网络犯罪的全面解析
1. 软件采购市场与网络安全现状
当前软件采购市场存在一定问题,缺乏激励机制促使开发者投入额外成本来保护其销售给消费者和组织的软件。这导致买家难以预测系统遭受网络攻击的成本,由于无法衡量系统的安全性,他们也缺乏为更高安全性软件支付高价的理由。
为了有效应对不断演变的网络威胁,我们需要深入了解计算机如何通过互联网工作和通信,同时提高用户的安全意识至关重要。网络安全生态系统十分复杂,不过我们可以通过分析其各个组成部分(人员、流程和技术),或者借助问题分析三角(地点、恶意行为者、受害者和守护者)来理解某些行为者如何利用网络生态系统中的漏洞攻击目标和受害者。
2. 网络犯罪的定义与分类
很多人误以为网络犯罪总是通过需要技术系统的技术手段实施,但实际上,大多数网络犯罪是由怀有恶意动机的网络犯罪分子网络实施的,他们利用网络空间中个人和组织的漏洞进行犯罪,且多数网络犯罪与现实世界的犯罪并非完全分离。
关于网络犯罪的定义,不同学者有不同观点。Lusthaus 将网络犯罪定义为“通过组织网络或互联网等信息系统使用计算机或其他电子设备来实施非法行为”。许多学者将网络犯罪分为网络依赖型犯罪(因技术存在而发生的犯罪,如拒绝服务攻击和黑客攻击)、网络促成型犯罪(借助技术实施的犯罪,如在线欺诈、社会工程、网络钓鱼、商业邮件诈骗、在线跟踪和骚扰等)。Mcguire 还提出了网络协助型犯罪,在这类犯罪中,计算机起到更间接的作用,如促进犯罪通信或阴谋。然而,网络促成型犯罪和网络协助型犯罪之间存在模糊地带。
此外,Wall 提出了网络犯罪的三种分类:
|分类|描述|示例|
|
超级会员免费看
订阅专栏 解锁全文
26

被折叠的 条评论
为什么被折叠?



