資訊安全中的 Masquerade 真正意思 - 考試

Edith avatar
By Edith
at 2015-05-02T15:14

Table of Contents


到底 masquerade attack 是指什麼?

在中文的網頁,我查到二種意思:

一、假裝成合法的使用者,欺騙認證程式。

二、假裝成某個無線網路 AP,騙取使用者的 SSID 密碼。


眾說紛紜,查一下國外的網頁

http://www.dummies.com/how-to/content/common-network-attack-strategies-masquerade.html

節錄一段內文

A common network attack strategy is the masquerade attack, a type of
spoofing attack where the attacker pretends to be someone or some
network device which he is not. E-mail addresses, URLs, and network
devices, such as routers, can all be spoofed. Masquerade attacks often
succeed because people see what they expect to see.


就上面的原文,寫出它的意思如下:

masquerade attack 是指以「冒名頂替某個人、偽造的E-mail、
偽造的URL、偽造的網路設備」等手法,來騙取使用者的帳號密碼。

所以「假裝成合法使用者」是錯的(這是某補習班的答案)。
而「假裝成無線網路 AP」只說對了一點點。



另外一篇談論 masquerade attack 參考看看

http://www.techopedia.com/definition/4020/masquerade-attack


參考看看。

若您有不同的看法,歡迎提出來討論。

祝您上榜。

※ 編輯: fcouple (211.76.33.33), 05/02/2015 15:16:09
gary22204: 我覺得是文字的問題欸,反正就是用造假去攻擊的總稱 05/02 15:48
gary22204: 資安很多部分名詞很容易混淆,其實也蠻難下定義的,可 05/02 15:49
gary22204: 能是這一塊本來就很少人接觸,補習班的資安其實只有小 05/02 15:50
gary22204: 部分而已,之前在學校裡上才知道資安範圍有多大..... 05/02 15:51
gary22204: 用的教課書都在技師裡面考出來了(不過沒中文版就是) 05/02 15:51

謝謝 gary22204 大分享。

國內對於資安議題的書,得確很少。而國考對資安的定義又太廣。
以加密、解密,Syn、Asyn那些東西來說,有個專門的科目叫「密碼學」,延伸出去
就是一本書。
攻擊手法、系統安全,延伸出去又是一門學問。
ISMS、ISO 27001 這個延伸出去,可以考證照,大企業有請專人在做這方面的事。
零星的像個資法 .... 之類的小東西 ...

國考卻是加一加,都當作資安。

carterdunk: 樓上考試嘴砲一哥~ 05/02 16:42
wkwtb: 網路釣魚 05/02 17:12
ko74652: 感謝分享 05/02 17:17
Paulcc: 釣魚是Phishing? 05/02 21:30

對,我一開始以為網路釣魚的英文叫「Fishing」。
以為出題老師又出錯。仔細一查,確實網路釣魚是叫「Phishing」哦。
我差一點就自曝其短、貽笑大方。
如果說我這篇文能讓您學到 Phishing,就值得了。至少考場上不要被扣分。

oklp1415: 網路釣魚 05/02 22:05
wkwtb: 就行為來看,非常接近網路釣魚 05/02 23:27
wkwtb: 或者是偽裝欺騙,欺騙人或欺騙網路設備 05/02 23:29
wkwtb: 如果要個有學問一點的名子,我會猜偽裝攻擊 05/02 23:30

對,正解,最後我的認知 Masquerade 正是這一堆東西的統稱。

emstarbucks: 偽裝成合法使用者 並沒有錯 你可以多看幾篇英文原文 05/02 23:47
emstarbucks: survey到的paper大多數都有包含此定義 05/02 23:48
emstarbucks: 精神就是偽裝 05/02 23:49
emstarbucks: 偽裝成合法 或是偽裝成他人 騙人騙系統 05/02 23:50
emstarbucks: 應該只能說偽裝成合法使用者 並不完整 05/02 23:53

請問有沒有網址、或文件呢? 好奇中 ...

lzainside: 泛指偽裝型的攻擊手法其實跟 spoofing attack的概念很 05/03 04:24
lzainside: 類似,偽裝通常除了假扮合法使用者,也可以是假冒是合 05/03 04:24
lzainside: 法server向用戶端發出請求 05/03 04:24

※ 編輯: fcouple (211.76.33.33), 05/03/2015 09:31:52

Tags: 考試

All Comments

Franklin avatar
By Franklin
at 2015-05-05T05:55
我覺得是文字的問題欸,反正就是用造假去攻擊的總稱
Iris avatar
By Iris
at 2015-05-07T19:49
資安很多部分名詞很容易混淆,其實也蠻難下定義的,可
Candice avatar
By Candice
at 2015-05-09T20:39
能是這一塊本來就很少人接觸,補習班的資安其實只有小
Caitlin avatar
By Caitlin
at 2015-05-10T19:39
部分而已,之前在學校裡上才知道資安範圍有多大.....
用的教課書都在技師裡面考出來了(不過沒中文版就是)
Kyle avatar
By Kyle
at 2015-05-15T08:44
樓上考試嘴砲一哥~
Mary avatar
By Mary
at 2015-05-19T16:44
網路釣魚
Una avatar
By Una
at 2015-05-22T16:02
感謝分享
Faithe avatar
By Faithe
at 2015-05-23T23:27
釣魚是Phishing?
Mason avatar
By Mason
at 2015-05-28T21:35
網路釣魚
Leila avatar
By Leila
at 2015-05-29T22:16
就行為來看,非常接近網路釣魚
Edith avatar
By Edith
at 2015-06-01T09:24
或者是偽裝欺騙,欺騙人或欺騙網路設備
Frederic avatar
By Frederic
at 2015-06-06T03:46
如果要個有學問一點的名子,我會猜偽裝攻擊
Una avatar
By Una
at 2015-06-10T05:07
偽裝成合法使用者 並沒有錯 你可以多看幾篇英文原文
Jack avatar
By Jack
at 2015-06-13T16:17
survey到的paper大多數都有包含此定義
Sandy avatar
By Sandy
at 2015-06-16T09:01
精神就是偽裝
Dora avatar
By Dora
at 2015-06-19T07:57
偽裝成合法 或是偽裝成他人 騙人騙系統
Carol avatar
By Carol
at 2015-06-19T18:24
應該只能說偽裝成合法使用者 並不完整
Charlie avatar
By Charlie
at 2015-06-24T10:34
泛指偽裝型的攻擊手法其實跟 spoofing attack的概念很
類似,偽裝通常除了假扮合法使用者,也可以是假冒是合
法server向用戶端發出請求

準備考試真的會沒朋友

Candice avatar
By Candice
at 2015-05-02T13:38
: 目前是學生,準備研究所考試和司律考試中。 : 最近發現當考生是孤單的,因為平時下課都直奔圖書館,漸漸和同學疏離,他們不會跟我 : 說話也不會找我吃飯。 : 像是以前下課大家會一起吃飯,但常常決定吃什麼、吃飯、聊天說說笑笑就是2小時以上 : ,甚至3小時,所以後來我都自己吃飯。或是團體中有事我總是最後被告知 ...

中科院招考問題 編號52

Sierra Rose avatar
By Sierra Rose
at 2015-05-02T12:09
站上很多人都收到通知信了, 都是聽到碩博士類收到, 小的不才,報52技術員, 一直都沒收到信...打電話也沒人接, 之前只聽處理小姐說43~58這次有五百多人, 想請問有人也是報52有沒有人已經收到信? 補充 12:30時收到信了 5/25筆試,筆試過了口試再另通知時間... - ...

請問再訴願制度為什麼會被廢除?

Jack avatar
By Jack
at 2015-05-02T11:51
各位大大 我最近在讀法續的時候有點好奇 雖然我知道再訴願制度已經被廢除了,但我為什麼要把再訴願制度廢除呢? 留下這個制度有甚麼不好嗎? [問題] 應考資格、各種國考疑難雜症等,以有正確作法、答案者為主 (不包括書裡的疑問)。若問題如人生規劃、讀書計畫等,無一 ...

八親等內指的是...?

Queena avatar
By Queena
at 2015-05-02T11:29
剛剛在看新修正的公務員懲戒法 看到27條第2款是and#34;現為或曾為被付懲戒人或被害人之配偶,八親等內之血親,五親等內之姻親或長官,家屬and#34; 我民法沒念太多所以不太清楚而且又很好奇 八親等指的到底是哪些人啊XDDDD 我第一次看到八親等 Σ( ° △ °|||) - ...

刑訴 上訴不可分

Suhail Hany avatar
By Suhail Hany
at 2015-05-02T11:27
最高院101年台上2585判決 檢察官就甲、乙兩事實以其係實質上 一罪或裁判上一罪提起公訴,原審 就甲事實部分諭知有罪之判決 ,認 乙事實部分行為不罰或犯罪不能證 明,但僅於理由內予以說 明,不另 為無罪之諭知。倘僅被告就有罪之 甲事實聲明上訴,於 此情形,上訴 審除依起訴之全部犯罪事實予以 ...