所有信息安全問題,幾乎都可以歸因于人。但在過去數(shù)十年里,全球信息安全界的研究重點幾乎都是“如何從技術(shù)上去對抗黑客”,忽略了“黑客是人”這一最基本的事實。更準確地說,人、網(wǎng)絡(luò)和環(huán)境組成了一個閉環(huán)系統(tǒng),只有保障了各個環(huán)節(jié)的安全,才談得上真正的安全。適用于網(wǎng)絡(luò)和環(huán)境的安全保障措施,不能照抄照搬用于人的安全保障;而引導人的思維和行為的有效辦法,就是運用心理學方法。本書系統(tǒng)介紹了“黑客心理學”(又名“信息安全心理學”),全面歸納整理了過去三百余年來,國內(nèi)外心理學界取得的、能夠用于了解和對抗黑客的成果,同時還建立了較為完整的“社工攻擊案例庫”。本書可作為科普讀物,普通讀者從中可了解如何對付黑客的社會工程學攻擊方法,安全專家也可據(jù)此填補信息安全保障體系中的信息安全心理學這個空白,為今后的攻防對抗打下堅實的基礎(chǔ)。
楊義先,北京郵電大學教授、博士生導師、首屆長江學者特聘教授、首屆國家杰出青年基金獲得者、國家教學名師、國家教學團隊(“信息安全”)帶頭人、全國百篇優(yōu)秀博士學位論文指導教師、國家精品課程負責人、中國科普作家協(xié)會會員。現(xiàn)任北京郵電大學信息安全中心主任、災備技術(shù)國家工程實驗室主任、公共大數(shù)據(jù)國家重點實驗室(籌)主任、中國密碼學會副理事長。他長期從事網(wǎng)絡(luò)與信息安全方面的科研、教學和成果轉(zhuǎn)化工作。他創(chuàng)立的網(wǎng)絡(luò)空間安全的統(tǒng)一理論“安全通論”,同時出版了科普作品《安全簡史》,在社會上引起了極大反響,受到讀者的喜愛,并獲得多項出版物獎項。曾獲得榮譽:政府特殊津貼、國家有突出貢獻的中青年專家、國家有突出貢獻的中國博士學位獲得者、第四屆“中國青年科學家獎”、第四屆“中國青年科技創(chuàng)新獎”、全國優(yōu)秀科技工作者、中國科協(xié)第三屆青年科技獎、首屆茅以升北京青年科技獎、北京青年五四獎章、第三屆北京十大杰出青年、“有可能影響中國21世紀的IT青年人物”。鈕心忻,北京郵電大學教授、博士生導師,中國通信學會高級會員,中國科普作家協(xié)會會員。主要研究領(lǐng)域有:信息安全、信息隱藏與數(shù)字水印、數(shù)字內(nèi)容及其安全等。她主持完成了國家863項目“偽裝式網(wǎng)絡(luò)信息安全技術(shù)的研究與開發(fā)”,國家自然科學基金項目“信息偽裝與信息檢測算法及應用研究”“信息隱藏分析理論與技術(shù)研究”等多項國家科研項目。她的研究成果獲得過教育部科技進步一等獎、中國通信學會科技進步二等獎、三等獎,中國電子學會科技進步三等獎,以及信息產(chǎn)業(yè)部科技進步三等獎等。她在包括IEEE Trans.on AES、Chinese Journal of Electronics、電子學報等國內(nèi)外著名學術(shù)刊物上發(fā)表論文五十余篇,出版著作六部,申請國家發(fā)明專利六項,已獲授權(quán)兩項。
目 錄
第1章 黑客的攻擊本性 / 1
第1節(jié) 黑客攻擊行為的分類 / 1
第2節(jié) 黑客攻擊行為的本能說 / 4
第3節(jié) 黑客攻擊行為的非本能說 / 7
第4節(jié) 黑客攻擊意愿的弱化 / 11
第2章 社工黑客的心理特征 / 15
第1節(jié) 社工攻擊的特點及簡史 / 15
第2節(jié) 社工黑客如何看待個體 / 18
第3節(jié) 社工黑客如何看待群體 / 20
第4節(jié) 小結(jié) / 25
第3章 感覺的漏洞 / 27
第1節(jié) 漏洞思維 / 27
第2節(jié) 感覺漏洞概述 / 28
第3節(jié) 視覺的漏洞 / 31
第4節(jié) 聽覺的漏洞 / 36
第5節(jié) 感覺漏洞的極限 / 39
第4章 知覺的漏洞 / 41
第1節(jié) 知覺簡介 / 41
第2節(jié) 知覺漏洞概述 / 43
第3節(jié) 知覺的錯覺性漏洞 / 47
第4節(jié) 知覺漏洞的極限 / 51
第5章 記憶博弈 / 55
第1節(jié) 記憶博弈的戰(zhàn)場 / 55
第2節(jié) 短時記憶的對抗 / 57
第3節(jié) 長時記憶的對抗 / 58
第4節(jié) 記憶的加強 / 66
第5節(jié) 記憶攻擊的極限 / 68
第6章 情緒博弈 / 69
第1節(jié) 情緒簡介 / 69
第2節(jié) 一般情緒的調(diào)控 / 72
第3節(jié) 特殊情緒的調(diào)控 / 74
第4節(jié) 情緒的攻防驗證 / 79
第5節(jié) 情緒失控極限 / 81
第7章 注意的控制 / 85
第1節(jié) 注意的特征與功用 / 85
第2節(jié) 特殊注意的攻擊 / 89
第3節(jié) 一般注意的攻擊 / 94
第4節(jié) 注意的客觀指標 / 98
第5節(jié) 注意攻擊的極限 / 99
第8章 動機誘惑 / 101
第1節(jié) 動機簡介 / 101
第2節(jié) 需求及其誘惑 / 104
第3節(jié) 特殊動機的誘惑 / 109
第4節(jié) 誘惑強動機 / 112
第9章 微表情泄密 / 113
第1節(jié) 黑客的邊信息攻擊 / 113
第2節(jié) 容易被忽略的表情要素 / 115
第3節(jié) 眼睛的泄密 / 122
第4節(jié) 眉毛的泄密 / 127
第5節(jié) 鼻子的泄密 / 128
第6節(jié) 嘴巴的泄密 / 129
第7節(jié) 頭的泄密 / 131
第8節(jié) 笑的泄密 / 132
第9節(jié) 哭的泄密 / 135
第10章 肢體語言泄密 / 137
第1節(jié) 黑客的戰(zhàn)場分析 / 137
第2節(jié) 手勢的泄密 / 140
第3節(jié) 說話的泄密 / 148
第4節(jié) 肢體語言的綜合 / 153
第11章 姿勢泄密 / 159
第1節(jié) 坐姿的泄密 / 159
第2節(jié) 站姿的泄密 / 163
第3節(jié) 走姿的泄密 / 165
第4節(jié) 軀干的泄密 / 168
第5節(jié) 間距的泄密 / 170
第12章 喜歡的奧秘 / 173
第1節(jié) 鄰近性導致喜歡 / 173
第2節(jié) 喜歡的個人品質(zhì)因素 / 174
第3節(jié) 熟悉導致喜歡 / 175
第4節(jié) 報答導致喜歡 / 176
第5節(jié) 認識上的平衡 / 177
第6節(jié) 相似性導致喜歡 / 178
第7節(jié) 如何讓別人喜歡你 / 180
第13章 利他與易控行為 / 189
第1節(jié) 什么是利他行為 / 189
第2節(jié) 利他行為的特點 / 191
第3節(jié) 利他行為的喚醒和促進 / 194
第4節(jié) 其他易控行為的促進 / 196
第14章 態(tài)度的奧秘 / 201
第1節(jié) 態(tài)度與行為的關(guān)系 / 201
第2節(jié) 態(tài)度的形成 / 206
第3節(jié) 態(tài)度的改變 / 209
第15章 人際關(guān)系的奧秘 / 217
第1節(jié) 人際關(guān)系與行為 / 217
第2節(jié) 人際關(guān)系的形成 / 220
第3節(jié) 人際溝通 / 224
第16章 心理學在社工中的應用 / 229
第1節(jié) 讀人 / 230
第2節(jié) 欺騙 / 234
第3節(jié) 謠言 / 238
第4節(jié) 說服 / 244
第5節(jié) 誘惑 / 246
第6節(jié) 影響 / 247
第17章 社工案例庫 / 255
參考文獻 / 297