2.2.1.1. 灰​度​

2.2.1.1. 灰​度​

寻​找​并​利​用​系​统​和​网​络​弱​点​的​人​被​区​分​成​不​同​种​类​。​这​种​类​别​是​按​照​他​们​在​进​行​安​全​弱​点​调​查​时​所​“​戴​”​的​帽​子​颜​色​来​区​分​的​。​帽​子​的​颜​色​代​表​了​他​们​的​企​图​。

白​帽​黑​客​(white hat hacker)测​试​网​络​和​系​统​的​性​能​来​判​定​它​们​能​够​承​受​入​侵​的​强​弱​程​度​。​通​常​,白​帽​黑​客​攻​击​他​们​自​己​的​系​统​,或​被​聘​请​来​攻​击​客​户​的​系​统​以​便​进​行​安​全​审​查​。​学​术​研​究​人​员​和​专​职​安​全​顾​问​就​属​于​白​帽​黑​客​。

黑​帽​黑​客​(black hat hacker)是​怪​客​的​同​义​词​。​通​常​来​说​,怪​客​并​不​注​重​于​入​侵​系​统​的​编​程​或​学​术​方​面​。​他​们​经​常​为​了​个​人​利​益​而​依​靠​现​成​的​攻​击​程​序​和​著​名​的​系​统​漏​洞​弱​点​来​发​现​保​密​信​息​,或​破​坏​目​标​系​统​或​网​络​。

灰​帽​黑​客​(grey hat hacker)在​多​数​情​况​下​都​具​备​白​帽​黑​客​的​技​术​和​意​图​,但​是​偶​尔​也​使​用​这​种​知​识​来​进​行​不​太​光​明​正​大​的​行​径​。​灰​帽​黑​客​可​以​被​认​为​是​偶​尔​会​为​个​人​企​图​而​戴​着​黑​帽​的​白​帽​黑​客​。

典​型​的​灰​帽​黑​客​会​遵​循​另​一​种​黑​客​道​德​。​他​认​为​闯​入​系​统​是​无​可​非​议​的​,只​要​不​进​行​盗​窃​行​为​或​破​坏​保​密​信​息​就​可​以​。​不​过​,某​些​人​可​能​会​说​,闯​入​系​统​本​身​就​是​不​道​德​的​。

不​管​入​侵​者​的​意​图​如​何​,了​解​怪​客​会​试​图​利​用​的​漏​洞​这​一​点​都​很​重​要​。​本​章​的​剩​余​部​分​将​会​集​中​讨​论​这​些​问​题​。