基于Cookie劫持的Deep-Web用户数据安全性分析.pdf

基于Cookie劫持的Deep-Web用户数据安全性分析.pdf

  1. 1、本文档共19页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
基于 Cookie 劫持的 Deep-Web 用户数据安全性分析 2021解决方案精选合集 主要内容 1 研究背景 2 实验设计 3 2021解决方案精选合集 实验结果与分析 4 结 论 研究背景 Deep-Web – 概念: Web 中不能被传统有哪些信誉好的足球投注网站引擎索引到的那部分内容. – 特点: • 信息量大 • 访问量高 • 信息质量高 • 增长速度快 2021解决方案精选合集 – 安全风险 • 对数据库的攻击 • 模仿用户行为 获得数据 – 安全事件: • 2011 年 12 月 22 日,以CSDN 、人人网、开心网为代表的一 些社交网站的用户信息被黑客公布,涉及用户资料近 5000 万 份 • 2012 年 7 月 4 日,当当网半年3 次信息被盗,导致信息被盗, 礼品卡盗刷等现象。虽然原因还不明确,但之前的 CSDN 等 研究背景 • Deep-Web 网站一般采取 Cookie 与 Session 机制 – 优势:免去重复登录,为用户提供方便 – 劣势: cookie 信息可能被劫持,并被非法用户冒用, 导致合法用户信息泄露 • 通过 cookie 建立 session 的流程如图所示 2021解决方案精选合集 初始请求数据 ,不包括cooki e 用Set - cooki e设置cooki e值 发送请求 ,附带该cooki e值 相应请求 ,进入sessi on 客户端 服务器 研究背景 • 为了保障用户登陆和数据传输安全,目前几乎所 有的银行网站、电子商务网站和部分社交网络网 站登录时都采用了 HTTPS 协议。 • HTTPS 协议使用安全套接字层 (SSL) 进行信息交 换,是 HTTP 的安全版。相比较于 HTTP 协议, 2021解决方案精选合集 HTTPS 协议解决了信任主机、通信数据防泄密防 篡改等功能。 • 即使采用 HTTPS 方式,如果对 cookie 管理不善, 同样会导致安全问题 研究背景 • 本文的研究目标 通过设计 cookie 劫持实验,从几个方面测试国 内外主流社交网站和电子商务网站的安全机制, 验证其抵御cookie 劫持攻击的能力 ,并提出相 应的安全措施。 2021解决方案精选合集 主要内容 1 研究背景 2 实验设计 3 2021解决方案精选合集 实验结果与分析 4 结 论 cookie 获取方式 Coo

文档评论(0)

优选文档 + 关注
实名认证
内容提供者

专注于发布优质文档,喜欢的可以关注一下哦~

1亿VIP精品文档

相关文档