成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

用戶身份假冒是當前登錄面臨的最頭痛問題

安全
用戶身份假冒是當前登錄面臨的最頭痛問題,在用戶身份假冒攻擊中,攻擊者與受害者有兩種簡單的關系:熟知和不知。熟知關系的攻擊者可以輕易的盜取受害者的登錄憑證假冒受害者身份進行網上銀行操作,不知關系的攻擊者要進行攻擊需要一定的攻擊場景。

 在用戶身份假冒攻擊中,攻擊者與受害者有兩種簡單的關系:熟知和不知。熟知關系的攻擊者可以輕易的盜取受害者的登錄憑證(如:卡號、密碼、USBKEY等),從而假冒受害者身份進行網上銀行操作;不知關系的攻擊者要進行攻擊需要一定的攻擊場景,如:處于同一個局域網環境,包括辦公局域網、公共WIFI網絡等,攻擊者利用ARP或代理攔截等技術攻擊獲取用戶登錄憑證,假冒受害者身份進行網上銀行操作。

目前銀行針對身份假冒攻擊的防護,從登錄過程和登錄反饋兩個方面進行防護。其一是采用HTTPS協議利用數字證書進行身份驗證,對“中間人攻擊”進行提示并結合安全控件技術對敏感數據進行加密,即便陷入中間人攻擊,也無法破譯登錄憑證;其二是利用登錄成功短信提醒和顯示上次登錄信息(包括:登錄時間、登錄IP地址、登錄失敗次數等)方式及時提醒用戶可能存在的假冒登錄。

通過我們的調研與分析認為:采用HTTPS結合USBKEY數字證書技術,嚴格遵守SSL過程進行雙向身份鑒別的防護效果較好,基本杜絕中間人攻擊。此類防護中USBKEY魯棒性是防御的重中之重。短信提醒和上次登錄信息的功能起到縮短發現時間,及時采取應對措施的作用。但還需要銀行方面加大安全措施的宣傳力度,網上銀行用戶提高安全防范意識,同時默認啟用或開通相關的安全功能。

目前網上銀行通常會提供兩種版本的登錄——大眾版和專業版。大眾版采用HTTPS通信結合安全控件方式,無法避免中間人攻擊,但通過安全控件可保護登錄憑證,控件的加密強度和抗逆向分析能力成為攻防焦點;專業版采用HTTPS通信、安全控件以及USBKEY方式。但大多數USBKEY在登錄環節并未使用,使得登錄防護效果與大眾版相同。另外,登錄提醒和提示信息量還有待豐富,以便網上銀行用戶能更清晰地進行危險判斷。

安全控件成為攻防焦點,USBKEY充分利用成為趨勢,用戶安全意識提升仍需繼續。

責任編輯:林琳 來源: 51CTO.com
相關推薦

2015-05-25 11:10:49

2022-04-01 10:10:39

CISO身份驗證企業安全

2011-10-31 15:48:44

云安全程序開發ZendCon

2011-10-08 13:20:07

2018-04-15 21:39:04

大數據項目應用

2023-09-26 07:28:47

2010-04-29 16:11:47

2011-03-10 14:46:08

2024-06-21 14:13:45

2015-08-04 09:38:51

信息安全軍事信息安全網絡安全

2012-02-14 09:59:09

NoSQLCouchDB

2016-10-10 14:03:59

2018-03-14 19:04:40

2023-02-23 09:26:40

Linux登錄用戶

2017-10-12 11:03:26

2017-06-07 12:48:07

Linuxmimipenguin轉儲登錄

2018-08-14 20:00:15

人工智能AI機器人

2009-12-30 10:14:29

JVM垃圾回收

2011-05-06 17:43:21

Privacy隱私泄露智能手機
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 婷婷亚洲综合 | 天天操夜夜拍 | 日韩欧美中文 | 天天久久 | 最新中文字幕在线 | 国产精品夜夜春夜夜爽久久电影 | 亚洲视频精品 | 精品九九九 | 国产在线看片 | 亚洲成人精品一区二区 | 国产视频一视频二 | 精品九九九 | 91在线视频| 91精品国产91久久久久久密臀 | 精品欧美一区二区三区久久久小说 | 久久伊人亚洲 | 草草视频在线播放 | 日本精品在线观看 | 一级片子 | 欧美激情亚洲天堂 | www日本高清视频 | www.成人久久 | 国产精品日韩欧美一区二区三区 | 欧美精品久久久 | 欧美一区2区三区3区公司 | 精品国产一区二区三区久久久蜜月 | 亚洲中午字幕 | 国产精品久久久久久 | 色综合国产 | 国产精品一区在线观看 | 激情的网站 | 亚洲欧美一区二区三区1000 | 91视频网 | 超碰精品在线 | 羞羞视频免费在线 | 精品国产一区二区三区久久久蜜月 | 久久久久99 | 四虎影院美女 | 国产乱精品一区二区三区 | 特级一级黄色片 | 97伊人 |