zzijzzij亚洲日本少妇jizjiz,99久久99久久免费精品蜜桃,www.成色av久久成人,18video性欧美19sex,久久综合九色综合欧美亚洲

什么是鏈路層劫持?

Infocode藍(lán)暢 互聯(lián)網(wǎng)開發(fā) 550

什么是鏈路層劫持?

鏈路層劫持是指第三方(可能是運(yùn)營(yíng)商、黑客)通過在用戶至服務(wù)器之間,植入惡意設(shè)備或者控制網(wǎng)絡(luò)設(shè)備的手段,偵聽或篡改用戶和服務(wù)器之間的數(shù)據(jù),達(dá)到竊取用戶重要數(shù)據(jù)(包括用戶密碼,用戶身份數(shù)據(jù)等等)的目的。鏈路層劫持最明顯的危害就是帳號(hào)、密碼被竊取。

什么是鏈路層劫持?
什么是鏈路層劫持?
從鏈路層劫持的原理來看,我們發(fā)現(xiàn)核心的問題是:客戶端沒有辦法識(shí)別返回的應(yīng)答是否真的是服務(wù)器返回的,還是第三方返回的,所以簡(jiǎn)單的信任了第三方的應(yīng)答,丟棄了真正的應(yīng)答。所以只要對(duì)服務(wù)器本身進(jìn)行身份驗(yàn)證,就可以防止“誤接受”惡意應(yīng)答。
HTTPS技術(shù)就是為此種場(chǎng)景而生,通過一個(gè)權(quán)威機(jī)構(gòu),派發(fā)證明服務(wù)器合法身份的證書,用戶的電腦通過檢查證書的合法性,來辨別服務(wù)器的真假(因?yàn)榈谌胶诳筒豢赡軅卧熳C書)。
因此,HTTPS網(wǎng)站能有效防御鏈路層劫持。騰訊統(tǒng)一安全登錄就是用采用了HTTPS技術(shù),來防止鏈路層劫持。



請(qǐng)輸入姓名或昵稱
如果您有任何疑問、需要更多信息或希望與我們建立合作請(qǐng)留言
=

回復(fù)

我來回復(fù)
  • 暫無回復(fù)內(nèi)容

請(qǐng) 登錄 或者 注冊(cè) 后回復(fù)。