黑客安全技术

关注
义项:技术泛称

黑客安全技术是对计算机系统和网络的缺陷、漏洞进行发现、利用和防护的技术统称,同时覆盖攻击与防御两个方向。其中所说的缺陷,既包括软件、硬件和网络协议上的问题,也包括管理制度缺陷与人为失误 。这类技术常用于评估信息系统的安全状况、找出薄弱环节,是网络安全研究与实践的重要组成部分 。随着网络应用的普及程度不断提高,围绕它的攻防对抗也受到越来越多的关注 。

百科 图文
目录
  1. 简介
  2. 沿革
  3. 特点
  4. 参见

简介

作为一类技术泛称,黑客安全技术通常按使用方向分为攻击技术与防御技术两部分。攻击技术用于发现并利用目标系统在配置、代码或协议实现上的弱点;防御技术用于加固系统、监测异常并处置已经发生的入侵 。两者所依赖的知识和工具高度重合,因此常被放在一起讨论 。

攻击侧常见的手段包括协议漏洞渗透、口令与密码分析、应用漏洞利用、拒绝服务攻击、恶意代码以及社会工程学等 。防御侧的措施则包括防火墙、防病毒软件以及用于汇总和分析日志、识别威胁的安全运营平台等 。合法开展的渗透测试会使用与恶意攻击者相同的工具和方法,在受控条件下检验组织的防御是否有效 。

沿革

黑客一词源自英文 hacker,最初指热衷于编写程序、主张信息共享并把专业知识分享给他人的人,带有正面含义;今天媒体使用的负面含义实际来自 cracker 一词,指未经许可经由网络进入他人系统并窃取资料的人 。

早期的网络攻击多从口令猜测、网络嗅探等简单方式入手,随着自动攻击脚本日益成熟并广泛传播,实施攻击的技术门槛明显下降 。1996 年,DEF CON 全球黑客大会出现夺旗赛,以竞赛形式取代此前黑客之间互相发起真实攻击的做法,此后逐步成为网络安全领域流行的技术竞技形式 。

2011 年,洛克希德·马丁提出网络杀伤链模型,把网络攻击划分为侦察、武器化、投递、利用、安装、命令与控制、达成目标 7 个阶段 。此后,MITRE 公司依据现实中发生的真实攻击事件,建立了对抗战术与技术知识库MITRE ATT&CK,按战术和技术类别整理攻击行为,供攻防双方共同描述和比对 。

特点

黑客安全技术的显著特征在于攻防一体,同一批知识既可用于发现和利用漏洞,也可用于检测和阻断攻击,攻击手法的演进往往会带动防护手段同步更新 。该领域综合性较强,需要综合运用协议、代码、密码等多方面的知识 。

这类技术在实践上并不完全依赖自动化工具。渗透测试属于手动过程,需要由测试者自行设计测试用例、选择合适的技术与工具,才能发现自动化工具难以识别的逻辑漏洞 。与单纯的漏洞扫描相比,它的范围和深度更大,还要从攻击者视角验证漏洞可能对业务造成的影响 。

按参与者的授权情况和意图,可以区分出不同类型的技术人员。白帽黑客在目标拥有者同意的前提下使用攻击技术查找漏洞,目的在于提升目标的安全水平;未经授权侵入计算机及网络系统的一方则被称为黑帽黑客 。此外还有灰帽黑客,他们具备白帽的技术能力,但有时会把这种能力用于并不正当的用途 。

在组织形式上,红队通常扮演攻击方,利用渗透测试的工具与技术对目标组织发起攻击,以检验其检测和应急处置机制是否有效,防守一方则被称为蓝队 。此类演练一般事先取得组织的正式批准,渗透测试也应由具备专业知识和经验的合资格安全专家实施 。

参见

  • 渗透测试 —— 在授权前提下模拟攻击者手法、检验系统安全状况的实践活动。

  • 夺旗赛 —— 以解题或攻防对抗形式开展的网络安全技术竞赛。

  • 网络杀伤链 —— 把一次网络攻击划分为若干阶段的描述模型。

  • MITRE ATT&CK —— 按战术与技术整理攻击行为的对抗战术与技术知识库。

  • 红队 —— 在安全评估中扮演攻击方角色的团队。

  • 社会工程学 —— 通过人际交往获取信息或访问权限的方法。

参考资料

  1. [科普中国]-黑客技术 - 版权归原作者所有,如有侵权,请联系我们 . imac.edu.cn [引用日期2026-09-27]
  2. 國立聯合大學教育部高等教育深耕計畫 . edu.tw [引用日期2026-09-27]
  3. Hacking-Angriffe-Interview . gv.at [引用日期2026-09-27]
  4. 数字政策办公室 . gov.hk [引用日期2026-09-27]
  5. tsinghua.edu.cn 上的 PDF 文件 . tsinghua.edu.cn [引用日期2026-09-27]
  6. 終因無法解答一 linux 情境實驗題,無法成功對該 linux 實驗室做提權而未能 . gov.tw [引用日期2026-09-27]
  7. 奪旗挑戰賽Capture the Flag Challenge簡介 . gov.hk [引用日期2026-09-27]
  8. 2 威胁模型 . ict.ac.cn [引用日期2026-09-27]
  9. 为什么需要威胁框架 . antiy.cn [引用日期2026-09-27]
词条评价
词条统计

浏览次数:0 次

阅读量:0 次 · 阅读完成量:0 次

最近更新:2026-09-27T13:04:54Z

历史版本

完成率 = 阅读完成量 ÷ 阅读量,分母是阅读量不是浏览次数 —— 关了 JS 的、秒退的都在浏览次数里、不在阅读量里。 详细口径在后台的「数据统计」页。

本条目引用的词条
社会工程学 防火墙 渗透测试 夺旗赛 网络杀伤链 MITRE ATT&CK 白帽黑客 灰帽黑客 红队 渗透测试 夺旗赛 网络杀伤链 MITRE ATT&CK 红队 社会工程学
红色的还不存在。红链不是错误——它标出"这个概念被引用了但还没人写"。