动态应用加固(DAR)技术破局登录信息泄露难题

本文讲的是 动态应用加固(DAR)技术破局登录信息泄露难题,据2016 McAfee网络安全威胁报告数据显示,36%的网络攻击来源于浏览器,在网页内产生。
出乎意料,也在情理之中。试想一下,当我们渐渐习惯于网络购物、消费,频繁的登录行为让我们麻木,往往意识不到,安全威胁即将发生。在某一个不知名网站输入的个人信息,极有可能也是我们个人银行登录信息。

基于浏览器登录场景的攻击是最常见的网络攻击类型,涉及面广,破坏性大。攻击者下发一个恶意脚本到你的浏览器中,就可以获取你的密码信息,不需要去攻破网站的数据中心,SSL加密也没用。

但遗憾的是,登录场景下的安全问题并没有引起足够的重视。据神州云科安全公司总经理陈思介绍,国内80%的网站,甚至包括为数不少的行业权重网站,在浏览器端均没有采取加固处理,不需要大费周折,攻击者就可以拿到个人登录时的用户名和密码。

动态应用加固或为最佳解决方案

如果说毫无防备,未免言过其实。很多网站登录有验证码、短信验证、安装插件,乃至于USBkey。可是,拥有这些就真的安全?

真实情况未必,验证码只能实现降频,不解决安全问题;至于短信验证码,SIM卡复制、基站信号压制等都可以轻松搞定;插件/控件只解决一个参数的保护(密码),其他关键参数仍然以明文的状态暴露在互联网上,而且大量APP无法直接安装插件/控件;至于USBkey,价格昂贵,且应用范围太过于受限。

信息安全对抗的本质是成本的对抗。今天,网络安全攻击已经具备大流量、多样化、组合式和高频变化等特点,攻击者用低廉的成本即可发动大规模的破坏性攻击,以获利为目的的应用层攻击夹杂在网络层攻击流量中更加难以防御。

正因为此,动态应用加固系统,或成为最佳解决方案。它的核心原理在于提高发动攻击的成本,降低攻击获得的收益。“DAR动态应用加固系统,是神州云科安全公司可编程防御架构方案中一款基于WEB端的动态应用加固保护系统,不仅可以使关键信息从明文变为密文,并且密文状态高频变化,使得攻击者信息获取成本和难度直线上升,从而有效降低甚至根绝该场景下的个人信息泄露可能。”陈思说。

据了解,银行、保险、电商、游戏、政府、视频网站等行业,由于存在大量登录场景,遭受撞库等网络攻击可能性最大,需求应用也最为迫切。

基于浏览器的登录场景安全防护,已具备巨大的市场需求和发展空间,对安全企业而言,势必将成为下一轮争夺的焦点。

自主可控,安全行业提升价值的关键

自主可控与信息安全密切相关,全民网络安全时代已经来临,这是本届国家网络安全宣传周透露出的重要讯息。

自主可控,正在成为安全行业提升价值的关键。如何通过发展自主可控、安全可靠的核心基础软硬件,确保网络安全乃至国家信息安全,已上升到国家层面成为基本战略。中国工程院院士倪光南曾指出,中国推动信息产业发展必须走自主创新的道路。要坚持发展自主可控技术,逐步构建自主生态系统,走中国特色自主创新道路,最终实现网络和信息核心技术、关键基础设施和重要领域信息系统及数据的安全可控。

十八大后,随着政策红利释放,国内互联网企业纷纷或布局或转型,自主可控成为持续性热点。

作为神州数码集团自有品牌战略承载者,神州云科即是在此背景下成立的一家高新技术企业,目前旗下已有云科网络、云科数据、云科系统、云科安全四家专业子公司,业务范围涵盖基础网络设备、数据存储、大数据平台和数据应用、网络安全等领域。

更接近国际领先的技术,同时也更理解中国企业需求。立足本地化,神州云科致力于成为国内领先的云基础设施产品、服务和解决方案提供商。

在网络安全领域,贴近国内企业安全现状和需求,神州云科逐渐完善自身防御架构和产品体系,将很多国际领先的安全技术融合在一起,使得它们成为一个防御生态,在可编程的防御平台上,应对不同的安全场景有不同的模板,做到了为某种特定场景量身定制,形成体系化防御。

据中投顾问发布的《2016-2020年中国信息安全产业投资分析及前景预测报告》显示,随着互联网信息安全问题的日益突显,全球信息安全市场需求旺盛,2015年市场规模为1,242亿美元,年增长率达12%。与此同时,中国IT市场规模在2014年已达2,048亿美元,位居全球第二,但信息安全市场规模仅为22.4亿美元,占IT市场的1.1%,而欧美等发达国家占比约为8%-12%,中国信息安全市场不论规模还是比例均大幅落后于发达国家。

着眼未来,即使不考虑中国整个信息服务业产值的增长,仅考虑渗透率的提升,中国信息安全产业至少具备近10倍的成长空间。这无疑给致力于信息安全,践行自主可控战略的本土企业,留下了充足的发展空间和想象力。

时间: 2024-10-01 10:46:35

动态应用加固(DAR)技术破局登录信息泄露难题的相关文章

云化趋势下,如何破局企业互联专线难题?

本文讲的是云化趋势下,如何破局企业互联专线难题?云计算技术风起云涌,公有云的崛起和流行,引导着企业数据中心(DC)等基础设施云化,越来越多的企业开始在公有云安家,从而打破了企业IT传统的封闭架构,引领企业网络架构走向开放之路:与此同时,企业的关键应用也逐渐云化,依赖于应用服务商提供的SaaS服务,企业通过互联网从云端访问日常办公所需关键应用的趋势日渐明显.业务云化对传统企业WAN链路提出了新的挑战. 金融行业:网上银行.手机银行和电子支付以消费者驱动的步调发展,银行业需要重新审视本地分支办事处的

探寻全新模式 SaaS服务商破局

本文讲的是探寻全新模式 SaaS服务商破局,[IT168 资讯]兵法云,水因地而制流,兵因敌而制胜.兵无常势,水无常形,能因敌变化而取胜者,谓之神.随着云计算在全球兴起以及互联网在中国高速发展,越来越多的IT厂商认识到软件即服务(SaaS)已成为难以阻挡的潮流,纷纷进入这一领域,用友.金蝶.阿里巴巴.八百客等都推出SaaS服务模式. SaaS之所以能够风行,核心在于拥有巨大的经济性.不少数据证明,采用SaaS模式比传统的套装管理软件节省更多成本,但受传统观念.使用习惯的影响,众多企业用户对Saa

传统IDC消亡之后的云服务如何破局?

云计算的概念虽然诞生多年,但从云端回归人间却颇有一番沧桑,当年甲骨文的Larry Ellison没少在Youtobe上吐槽云计算:"这种白痴行为什么时候会停止?这不过是一时兴起的时尚潮流,是疯狂的事情."而四年之后,这位"硅谷最老的花花公子"也不得不宣布向云战略进军了.到今天,甲骨文云已经是涵盖SaaS.PaaS.DaaS和IaaS的产品组合,每天支持6200万用户和230亿项交易,拥有19个数据中心和400PB级存储的巨无霸. 汹涌的互联网创业潮为云服务提供了取之

三招破局,轻松搞定大型直播晚会

转眼"云享团"已经来到第11期了,和大家分享.共享云计算的干货和心得,收货满满.也希望云享团能一直给大家带来新鲜的养分. 本期云享团有点不一样哦:本期的话题是一个大型晚会直播的最佳实践案例分享,分享人也有点不一样- 三招破局,轻松搞定大型直播晚会            不久前,阿里云接到一封"助战书",客户某大型卫视(以下用"V卫视"代称)正在准备2016至2017跨年大型晚会的直播方案,邀阿里云直播护航团队共同完成2016的完美ending.

智能语音市场有多大? 阿里巴巴将如何破局后来者居上?

本文讲的是智能语音市场有多大? 阿里巴巴将如何破局后来者居上?[IT168 评论]"我在,你说" "天猫精灵,99*99等于多少?" "9801." "天猫精灵,请定一下明天早上七点半的闹钟." "好的,已为您帮设定XX日上午7点30分的闹钟." "天猫精灵,请帮我找到我的手机....." "正在拨打您的手机." "天猫精灵,马baba是谁?" &

从CTO到创始人 孙元浩基础软件破局之路

文章讲的是从CTO到创始人 孙元浩基础软件破局之路,本期访谈对象孙元浩,星环科技创始人.3月18日下午,在北京西四环边上的永泰福朋喜来登酒店大堂咖啡吧,我又一次见到了孙元浩,上一次与他的见面还是在去年,与上次不同,这次见到他显得更为疲惫,在等待我与其他记者到来的空闲时间,他正躺在沙发上小憩.星环的工作人员告诉我,孙总刚讲完一场演讲,从上海风程仆仆的来到北京就没有怎么好好休息过,这让我有些不忍将他叫醒.而就在我与工作人员对话时,他瞬间站起身来并与我握手.虽然疲惫但能够感受到他内心中的一种坚持,或许

目前开发动态网站的主流技术路线是怎样的?

问题描述 目前开发动态网站的主流技术路线是怎样的? 本人学生党,学过c,c++,java,但比较菜,想做一个功能性的网站.有用户登录,功 能处理等等多种操作,可以先看作论坛或购物类性质,之后再做其他功能改进. 个人重点在尽快做出这个网站,已准备了域名服务器等.求各位给出意见,比如整个网站的架构,php还是asp,数据库等等. 真心感谢倾知识相授. 解决方案 现在框架一般都是php asp现在已经不是主流了,用的很少 做动态网站学html5+css js jq bootstrap 还有一些流行的框

面对云计算必须的6大成本 小厂商如何破局

中国的云计算是个快速发展的行业,业内里的玩家很拼,也围观了很多临渊慕鱼的人.我曾经和很多人聊过如何设计.采购.投资或者监管云计算,现在将我的观点通过网文分享给大家. 本文目标客户群,云计算公司的老板和雇员,云计算行业投资人,重大采购客户也要看看评估成本. 要做好云计算必须的成本主要分六大类,听我讲完这六大类成本,我再和大家聊聊谁有成本优势,谁能如何发力. 1.硬件成本 硬件成本主要就是采购服务器.交换机及其零部件的成本,富豪大厂还会采购硬件负载均衡和硬件存储,科研大厂还会自研整柜服务器.这里小厂

企业微信发布,看Saas产品的破局与增长逻辑

昨日上午 10 点,倍受关注的企业微信 1.0 低调上线.企业微信的切入,将给企业服务市场带来怎样的变动?我将从企业服务市场行业的角度出发,给大家带来一些我个人的看法,希望和大家多多交流.本文由人人都是产品经理社区 专栏作家@ 白崎 (微信公众号:baiqinote)受人人都是产品经理社区特约稿件,转载请联系人人都是产品经理. 每当腾讯发布新产品时整个行业内都会抖三抖,尤其是同类业务的竞品心中难免都会开始紧张,更何况这次的新产品名字中还带着微信二字,代表着这款产品出自腾讯广研的微信事业群.到目前