黑客安全是围绕黑客活动及其对抗而展开的网络安全概念,指以黑客的思维方式和技术手段来检验、评估并提升计算机系统与网络的安全性。它既包括从攻击者视角发现漏洞的渗透测试、漏洞扫描等活动,也涵盖对黑客行为方式的认知与防范。黑客按意图被区分为白帽、黑帽和灰帽等类型,其中白帽黑客在获得授权的前提下模拟入侵,帮助组织在漏洞被恶意利用之前完成修复,因而被视为网络安全防护体系的重要组成部分。
简介
黑客安全以模拟攻击者行为的方式评估信息系统的安全性,其核心思路是“要抓住窃贼,就要像窃贼一样思考”[1]。它不同于仅审查文档与合规性的审计,也不同于自动化的漏洞扫描:渗透测试会在真实环境中实际使用攻击技术,验证安全控制是否确实有效或是否存在[1]。这类工作的对象不只是服务器和终端,供电系统、交通管制、工业控制系统等基础设施同样属于潜在的攻击目标,因此相关技术被用于保护这些装置[2]。
网络安全通常被定义为网络系统的硬件、软件及其中的数据受到保护,不因偶然或恶意的原因遭到破坏、更改或泄露,并保证系统连续可靠地正常运行[3]。国际标准化组织把计算机系统安全概括为为数据处理系统建立和采用的技术与管理上的安全保护[4]。黑客安全正是从攻击方视角对这一目标进行检验和加固的实践领域,其关注点包括保密性、完整性与可用性等方面[5]。
在这一领域,攻防双方的技术始终相互推动。安全从业者通常先了解恶意攻击者会利用哪些弱点,再据此设计检测与防护措施,因为长期存在且已被公开的漏洞同样会被反复利用[1]。由于不存在绝对安全的系统,工程师在架构设计时往往采用纵深防御策略,设置多层安全技术以提高攻击难度[2]。
沿革
黑客一词的现代含义可追溯到20世纪60年代。美国麻省理工学院的一个铁道模型俱乐部成员把找到巧妙办法解决问题的人称为hacker,这一称呼随后被用于形容从计算机爱好者到有天赋的程序员的各类人群[6]。有资料称,20世纪50年代该校一些学生主张信息应当公开、人人可以平等获取,并进入了当时受限制的计算机系统,被外界称为恶作剧者[7]。
由于媒体常把非法侵入系统的人也称为黑客,黑客群体在20世纪80年代中期创造了cracker一词,用以区分两种不同的群体[6]。此后,按“帽子颜色”区分身份的做法逐渐形成:白帽黑客测试网络与系统以评估其易受入侵的程度,黑帽黑客与cracker同义,灰帽黑客在多数情况下具备白帽的技能,但偶尔会把知识用于不那么正当的目的[6]。
随着计算机与网络应用扩展,黑客活动带来的影响日益受到关注。2001年南海撞机事件后出现的中美黑客相互攻击中,双方各有数千个网站被攻击。在防护技术方面,1977年由IBM与美国国家安全局发展的数据加密标准(DES)曾被广泛使用,由于其密钥长度仅56位,后来被2001年确立的高级加密标准(AES)取代,AES支持128、192或256位密钥[2]。
特点
黑客安全的首要特点是从攻击者视角出发。渗透测试会实际运用恶意攻击者所使用的技术,其目的并非破坏目标系统,而是借此验证目标系统的安全性。与之相对,审计侧重于对事件响应计划、灾难恢复计划和安全策略等文档的合规性审查,属于被动的、面向历史记录的过程。
区分合法与非法活动主要依据授权与意图。白帽黑客在系统所有者许可下工作,遵守道德准则,并把发现的漏洞报告给相关组织而不是加以利用;黑帽黑客则在未获授权的情况下利用漏洞,用于窃取数据、造成破坏或获取经济利益[8]。介于两者之间的灰帽黑客可能在未经明确许可的情况下发现漏洞,但事后会通知相关方[8]。经常被提及的还有脚本小子,指那些刚入门、知识与技术有限,主要利用现成工具和他人发现的漏洞实施攻击的人[9]。
在实施方式上,渗透测试可以根据委托方提供信息的多少分为黑箱测试、白箱测试和灰箱测试等类型,测试内容通常包括信息泄露与系统弱点[9]。由于测试范围往往涉及商业机密和敏感信息,这类评估的执行与判断通常需要由资深且信誉良好的团队参与[9]。相关工作还受到法律法规的约束,从业者需要在测试前取得明确授权并遵守隐私与数据保护方面的规定[8]。
白帽黑客的常见业务范围包括安全问题的监控与报告、脆弱性诊断与管理、安全审计与风险评估、渗透测试以及事件响应等[10]。此类角色也被称为伦理黑客或安全专业人员,他们在合法范围内寻找系统、网络或软件中的弱点,以便在潜在攻击者得手之前完成防护[8]。由于攻击技术与防护技术同步演进,相关技能需要通过持续学习与在隔离的实验环境中练习来维持[8]。
参见
参考资料
- IN THIS CHAPTER . wiley.com [引用日期2026-10-02]
- 與駭客的攻防戰 - 科學月刊Science Monthly . scimonth.com.tw [引用日期2026-10-02]
- 清华大学出版社--图书详情 . tsinghua.edu.cn [引用日期2026-10-02]
- 【网络安全知识】网络安全的概念 . nufe.edu.cn [引用日期2026-10-02]
- ¿Qué es Ciberseguridad? . nic.ar [引用日期2026-10-02]
- Chapter 2. Attackers and Vulnerabilities . cam.ac.uk [引用日期2026-10-02]
- 揭秘黑客:痴迷的漏洞捕捉者 大多年轻单身 . chinanews.com [引用日期2026-10-02]
- What is a White-hat Hacker? — Noname Security . nonamesecurity.com [引用日期2026-10-02]
- 然後,影響資訊安全的因素也相當多,大部分為: . ntnu.edu.tw [引用日期2026-10-02]
- ホワイトハッカーとは?業務内容や必要な知識を徹底解説 - wiz LANSCOPE ブログ . lanscope.jp [引用日期2026-10-02]
浏览次数:1 次
阅读量:0 次 · 阅读完成量:0 次
最近更新:2026-10-02T12:03:52Z
完成率 = 阅读完成量 ÷ 阅读量,分母是阅读量不是浏览次数 —— 关了 JS 的、秒退的都在浏览次数里、不在阅读量里。 详细口径在后台的「数据统计」页。