您想对定义或术语提出反馈意见吗?请发送电子邮件至: acronymsandterms@icann.org
一种攻击技术,攻击者试图利用人们信任他人及乐于助人的天性来实施攻击。例如,在网络钓鱼行动中,攻击者会伪造由可信的人(例如,朋友、家人或同事)或机构(例如银行、信誉良好的电子商务网站或信用卡公司)发出的电子邮件来骗取受害者的信任。
此外,社会工程攻击者还会利用人们的其他本能心理进行诈骗,例如,利用好奇、虚荣、恐惧或贪婪的心理。尽管有些攻击者在网络犯罪中会用到社会工程,但是这种技术在其他类型的犯罪中用得更普通。
一个可信赖的计算机事故响应团队的国际联盟,负责合作应对计算机安全事故,并推广事故预防项目。FIRST 使得事故响应团队通过向团队成员提供最佳实践、工具和可靠交流沟通方式,从而更加有效地回应安全事故。
受托社群代表是从域名系统的技术和运营社群中选出的一名值得信任的成员,负责对成功运营根区密钥签名密钥 (KSK) 所需的材料进行监督和管理。KSK 的访问权限设计为分散到多人,这些人必须通过合作来运营秘钥。TCR 在保护 KSK 的安全和维护域名系统安全扩展机制的信誉方面发挥着重要作用。
注册服务机构创建的一种代码,用于对通用顶级域中域名的注册人进行身份验证。该授权代码是一种预防欺诈或未经授权转移域名的安全机制。注册人必须提供此代码才能将域名从一家注册服务机构转移到另一家注册服务机构。
某些注册服务机构会为其注册人生成授权代码,还有一些注册服务机构允许注册人通过注册服务机构网站上的控制面板生成此代码。当注册人向注册服务机构申请授权代码时,注册服务机构有义务在五天内提供此代码。
数据外泄是指导致有意或无意将个人数据或敏感信息暴露或发布给未经授权者的事件。如果数据外泄事件暴露的是注册人在注册服务机构中所注册帐户的凭据,网络攻击者可能会访问该帐户,并劫持注册人的域名。