成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

糾結(jié)賬號安全?XPS助力你的無線賬號安全

安全
隨著互聯(lián)網(wǎng)日益龐大,賬號密碼成為用戶唯一的遮羞布,隨著CSDN事件發(fā)生,這塊遮羞布也變得透明,其實CSDN賬號泄露僅僅是一個表現(xiàn),賬號安全早已經(jīng)存在,黑客們手上多多少少都有一批賬號,不論是攻擊所獲還是黑客之間分享。

隨著互聯(lián)網(wǎng)日益龐大,賬號密碼成為用戶唯一的遮羞布,隨著CSDN事件發(fā)生,這塊遮羞布也變得透明,其實CSDN賬號泄露僅僅是一個表現(xiàn),賬號安全早已經(jīng)存在,黑客們手上多多少少都有一批賬號,不論是攻擊所獲還是黑客之間分享。

再隨著智能手機的發(fā)展,APP下載量的提高,互聯(lián)網(wǎng)業(yè)務也在移動網(wǎng)絡間壯大,但賬號安全問題依然存在。

二次驗證成為直接解決方案

一線安全的失守使互聯(lián)網(wǎng)公司不得不建立第二道防線,這道防線擁有比密碼更強、更安全的、更嚴謹?shù)男r炇侄危绮捎肙TP、密保卡、密保問題、證書等等。于是各大互聯(lián)網(wǎng)紛紛推出了二次驗證服務,如騰訊、GOOGLE、淘寶等等,但這也同時帶來了二個問題:

用戶體驗問題:凡是安全校驗產(chǎn)品往往都存在用戶體驗問題,需要用戶主動或被動的提供校驗憑據(jù)才能信任用戶。如果提供手段需要用戶操作那無疑加大了用戶操作負擔,從而導致用戶體驗下降。

無線端支持問題:無線操作系統(tǒng)的不一致性對某些安全產(chǎn)品無法支持,或操作習慣不一致導致操作復雜(比如校驗短信發(fā)送在手機,而自己需要登錄手機應用,則必須先推出應用去看手機短信,再回過頭來完成校驗)

這些問題使二次驗證在無線端無從下手。

隱形的校驗

安全產(chǎn)品分為幾個層次,即用戶可知的、用戶擁有的和用戶自身的。用戶可知的就是密碼、密保問題等、用戶擁有類似證書、OTP產(chǎn)品,而用戶自身的便是生物特征等。安全級別也隨層次增高而加強。

但實際上還存在一個可利用的環(huán)節(jié),利用社會工程學可以明確,現(xiàn)在互聯(lián)網(wǎng)用戶存在習慣,而習慣帶來的將會是行為規(guī)則。而這些規(guī)則完全可以利用起來,變成小傷用戶體驗的校驗方式。

例如:用戶時常登錄互聯(lián)網(wǎng)的IP,當發(fā)現(xiàn)用戶登錄IP時常為此IP,基本上可以認為沒有異常,但突然某次IP不一致,視為威脅存在,然后再采用強校驗或?qū)τ脩羯矸葸M行識別來保證用戶賬號的安全性。

這樣的校驗方式的好處就是對于用戶來說是透明的,而且有利于互聯(lián)網(wǎng)公司對用戶習慣行為進行一個預知,也有利于業(yè)務拓展。但這樣的校驗也存在缺陷,用戶行為不可知(比如上例中IP作為校驗憑據(jù),但用戶很有可能旅游,導致IP確實有變動)所以行為規(guī)則作為校驗必須有補充,即二次驗證還是需要存在,同時必須加強行為規(guī)則的校驗憑據(jù)的強度和靈活度(不采用IP,采用MAC或鍵盤輸入頻率等等)

什么是XPS

xps是一種混合性定位服務,它擁有比GPS更精準的功能。其原理是及其能定位的條件與一身來做到精準判斷手機位置,比如IP、WI-FI、基站信息等。這樣的服務擁有多個組成成分,那么意味著是多樣的校驗憑據(jù),從安全角度理解,多粒度的校驗是較安全的,那么XPS就是滿足者。

為什么要XPS,GPS或IP不能做到嗎?其實問題很簡單,如果了解過移動通信的童鞋就很明白,流量型網(wǎng)絡出口IP可能是一個,Wi-FI用的是網(wǎng)關(guān)IP,在國內(nèi)寬帶IP沒有規(guī)范型(運營商可能將寬帶業(yè)務作為專線鋪蓋,而沒有一個標準維護的IP地理位置庫),而天然的手機終端設備信息正在被弱化(IOS5開始不提供唯一標示等)

不是新技術(shù)但是有條件:

XPS并不是什么新技術(shù),而是集合了各種已有技術(shù)互補缺陷而維穩(wěn)。簡單的寫些獲取信息代碼:

Androidget Gps

 

Androidget Cells

用的是Rexsee的基站定位(Rexsee Cell Location對象)。示例代碼如下,其中cid和lac為經(jīng)緯度。

 

 

 

 

如何使用XPS

類似GPS基站信息,都需要我們?nèi)ゾS護這個庫,基站信息一把都把控在運營商手中作為盈利模式,所以維護基站信息是需要成本的,民間確實有些老庫還能使用但不能所100%精準,但無妨因為XPS不僅僅依靠基站信息。而是結(jié)合了GPS+WPS+IP+基站等多個信息來判斷用戶手機位置,如果發(fā)現(xiàn)其中某些數(shù)據(jù)不對,可以降低其安全系數(shù),如果安全系數(shù)非常低,就可以對這次校驗請求進行進一步的確認,如彈出二次驗證進行校驗。

責任編輯:于爽 來源: developerworks
相關(guān)推薦

2013-03-25 16:27:53

2021-09-19 22:50:18

微軟安全密碼

2014-10-22 10:44:16

2017-12-29 10:44:01

2016-12-30 10:18:03

2019-05-23 11:23:50

2009-09-11 18:15:50

2014-05-14 15:09:06

2019-03-29 08:49:33

二維碼安全淘寶賬號web安全

2009-08-03 13:16:32

2009-04-08 09:29:33

網(wǎng)銀資金安全電子銀行

2021-09-17 18:19:16

微軟Windows 10Windows

2009-12-29 16:10:06

安全設置無線ADSL

2019-04-12 14:07:13

系統(tǒng)安全Linux賬號安全

2010-09-10 15:28:57

無線安全

2022-06-27 23:10:46

網(wǎng)絡安全QQ二維碼

2015-11-16 23:49:39

2014-09-02 09:49:38

2009-11-26 15:56:17

殺毒賬號安全

2011-12-21 16:19:06

網(wǎng)秦手機安全微博保鏢
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: www国产成人免费观看视频 | 亚洲欧美精品在线观看 | 黄色大片在线免费观看 | 国产激情一区二区三区 | 久久精品91久久久久久再现 | 99re国产 | 99热热99 | 免费视频中文字幕 | 亚洲视频在线一区 | 密室大逃脱第六季大神版在线观看 | 国产精品视频一区二区三区, | 中文字幕一区二区三区在线观看 | 黄色电影在线免费观看 | www.激情.com| 色婷婷av久久久久久久 | www.xxxx欧美 | 欧美日韩福利视频 | 一级在线观看 | 视频一区二区在线 | 国产精品久久久久久久久久 | 亚洲国产精品一区二区三区 | 男女国产视频 | 国产日韩精品一区二区三区 | 亚洲免费视频一区 | 亚洲国产一区二区三区, | 亚洲影音 | 99精品在线| 日日拍夜夜 | 久久国产区 | 黄色在线观看 | 怡红院免费的全部视频 | 中文字幕欧美日韩 | 国产一区欧美一区 | 日本视频一区二区 | 久久r久久| 国产真实乱全部视频 | 亚洲成人精品在线观看 | www午夜视频 | 在线观看av网站 | 精品国产不卡一区二区三区 | 欧美在线综合 |