0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

互聯網撞庫攻擊現象呈現日益上升態(tài)勢

lhl545545 ? 來源:比特網 ? 作者:Yu ? 2020-12-22 15:21 ? 次閱讀

隨著互聯網技術的不斷發(fā)展,網絡應用的不斷增加,撞庫攻擊現象也呈現日益上升的趨勢。金融行業(yè)因其業(yè)務的特殊性,受到的影響更嚴重。

根據Akamai發(fā)布的《2019年互聯網安全狀況報告:針對金融服務業(yè)的攻擊經濟》顯示,所有撞庫攻擊中約有6%針對的是金融服務企業(yè)。

為幫助金融服務機構抵御撞庫和降低風險,Akamai行業(yè)戰(zhàn)略顧問Gerhard?Giese提出了以下建議,具體來說:

1、重新審視應用程序和網站登錄頁面

許多應用程序和網站設計者會在不經意間確認用戶ID或其他可被用于發(fā)起攻擊的信息,這在無意中為犯罪分子提供了可乘之機。因此,金融服務機構應重新審視自己的身份驗證流程和登錄界面。

2、強化多重身份驗證解決方案

即便網絡犯罪分子獲得了有效的登錄憑據,多重身份驗證解決方案也能防止金融服務應用程序被非法訪問。雖然多重身份驗證效果顯著,但它有時也無法阻止撞庫,甚至會適得其反,為攻擊者提供幫助。

所以,為了達到全面保護的目的,金融服務機構應使用多重身份驗證與其他保護措施相結合的多層深度防御安全架構。另外,還必須防止攻擊者通過查詢網絡服務器響應發(fā)現有效的憑據。

3、部署爬蟲管理解決方案以獲得超強保護

為了獲得針對撞庫的超強保護,金融服務機構應在多層安全解決方案中加入基于網絡的爬蟲管理解決方案。

Gerhard?Giese表示:“金融服務機構的應對之策包括重新審視其身份驗證流程以及在多層安全架構中引入諸如Akamai?Bot?Manager等爬蟲管理解決方案,從而在復雜的撞庫爬蟲到達應用程序或數據中心之前,發(fā)現并阻止它們?!?/p>

撞庫是黑客通過收集互聯網已泄露的用戶和密碼信息,生成對應的字典表,嘗試批量登陸其他網站后,得到一系列可以登錄的用戶。撞庫攻擊頻繁出現,將給用戶和企業(yè)都帶來了巨大損失。因此,如何才能夠有效的防止撞庫威脅到信息安全,成為了人們不得不面對的問題。
責任編輯:pj

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • 互聯網
    +關注

    關注

    54

    文章

    11073

    瀏覽量

    102615
  • 數據中心
    +關注

    關注

    16

    文章

    4631

    瀏覽量

    71888
  • 應用程序
    +關注

    關注

    37

    文章

    3237

    瀏覽量

    57547
收藏 人收藏

    評論

    相關推薦

    esp8266已連接到Wifi但無法連接到互聯網,為什么?

    首先,我想說對不起,如果我的帖子在錯誤的線程中。在那之后,我想問一個問題,我的 esp12E 已連接到 Wifi,但它無法連接到互聯網,即使 wifi 連接到互聯網和其他設備,它仍然完美地使用互聯網
    發(fā)表于 07-09 07:11

    工業(yè)互聯網平臺中什么是關鍵

    工業(yè)互聯網平臺是工業(yè)領域數字化轉型的重要支撐,其關鍵要素包括以下幾個方面: 網絡基礎設施 網絡基礎設施是工業(yè)互聯網平臺的基礎,包括有線網絡、無線網絡、物聯網等。工業(yè)互聯網平臺需要實現設
    的頭像 發(fā)表于 07-02 09:37 ?616次閱讀

    工業(yè)互聯網安全所具備的主要特征不包括哪些

    和管理。隨著工業(yè)互聯網的快速發(fā)展,安全問題也日益凸顯。工業(yè)互聯網安全主要關注以下幾個方面: 設備安全:確保工業(yè)設備在生產過程中的穩(wěn)定性和可靠性,防止設備故障或被惡意攻擊。 數據安全:保
    的頭像 發(fā)表于 07-02 09:32 ?495次閱讀

    全國工業(yè)互聯網平臺應用十大洞察

    行業(yè)的5萬余家樣本企業(yè)2022年數據測算分析,全面展現我國工業(yè)互聯網平臺推廣應用整體態(tài)勢與發(fā)展成效。 洞察1:我國“綜合型+特色型+專業(yè)型”工業(yè)互聯網平臺體系持續(xù)健全 在供給側,當前我國綜合型、特色型和專業(yè)型的多層次工業(yè)
    的頭像 發(fā)表于 06-05 11:01 ?306次閱讀

    什么是衛(wèi)星互聯網?衛(wèi)星互聯網的組成

    衛(wèi)星互聯網是指基于衛(wèi)星通信技術接入互聯網,其業(yè)務可覆蓋全球。通過一定數量衛(wèi)星的規(guī)模組網,構建具備實時信息傳輸能力的星座系統,衛(wèi)星互聯網可向終端用戶提供以寬帶互聯網接入為主的通信服務。
    發(fā)表于 04-17 10:01 ?947次閱讀
    什么是衛(wèi)星<b class='flag-5'>互聯網</b>?衛(wèi)星<b class='flag-5'>互聯網</b>的組成

    工業(yè)互聯網平臺是什么

    工業(yè)互聯網平臺(Industrial Internet Platform)是面向工業(yè)領域的一種綜合性的云計算和大數據分析平臺。它將互聯網、物聯網、大數據、人工智能等新一代信息技術與傳統工業(yè)技術深度
    的頭像 發(fā)表于 03-28 15:38 ?1439次閱讀

    工業(yè)互聯網實訓是什么?工業(yè)互聯網實訓包括哪些?

    工業(yè)互聯網實訓是一種針對工業(yè)互聯網領域的培訓課程,旨在幫助學員掌握工業(yè)互聯網的基本概念、技術、應用和發(fā)展趨勢。通過實訓,學員可以了解工業(yè)互聯網的體系架構、平臺功能、應用場景和解決方案,
    的頭像 發(fā)表于 01-17 17:00 ?951次閱讀

    國家超算互聯網招募體驗官,科研效率提升迎來關鍵時刻

    互聯網
    腦極體
    發(fā)布于 :2024年01月12日 16:55:41

    工業(yè)互聯網發(fā)展進路:反思與建議

    工業(yè)互聯網發(fā)展源自工業(yè)面臨轉型升級的挑戰(zhàn)。第一,數字化技術的迅速發(fā)展沖擊了所有工業(yè)行業(yè)的發(fā)展方向與路徑。一方面,消費互聯網領域的顛覆性變革讓企業(yè)和政府看到了“互聯網+行業(yè)”的潛力,使得工業(yè)互聯
    的頭像 發(fā)表于 01-04 16:34 ?1312次閱讀
    工業(yè)<b class='flag-5'>互聯網</b>發(fā)展進路:反思與建議

    跨周期,創(chuàng)未來!華秋喜獲中國產業(yè)互聯網十周年-杰出企業(yè)

    互聯網、到移動互聯網,再到產業(yè)互聯網,中國互聯網發(fā)展已經有20多年,近十年則是產業(yè)互聯網迅猛發(fā)展的十年。近幾年,隨著中國數字經濟的高速發(fā)展
    發(fā)表于 01-04 11:57

    華秋榮獲億邦動力2023產業(yè)互聯網千峰獎,引領電子產業(yè)數字化變革

    模式呈現出飛速發(fā)展態(tài)勢。 而華秋擁有傳統工廠生產制造能力和質量管理體系,同時具備互聯網平臺的優(yōu)勢。我們通過深入分析大量基礎數據,以互聯網方式靈活服務客戶。并且以高效集約化的生產效率和質
    發(fā)表于 12-15 09:57

    華秋榮獲億邦動力2023產業(yè)互聯網千峰獎

    模式呈現出飛速發(fā)展態(tài)勢。 而華秋擁有傳統工廠生產制造能力和質量管理體系,同時具備互聯網平臺的優(yōu)勢。我們通過深入分析大量基礎數據,以互聯網方式靈活服務客戶。并且以高效集約化的生產效率和質
    發(fā)表于 12-15 09:53

    MPLS和互聯網專線是什么?

    MPLS專線和互聯網專線是企業(yè)網絡連接的常見方式。MPLS專線基于多協議標簽交換(MPLS)該技術利用專線連接兩個或多個分支機構,提供高質量的數據傳輸服務。互聯網專線是基于公共知識產權基礎設施的連接
    的頭像 發(fā)表于 11-28 16:00 ?1106次閱讀

    增強版移動專線衛(wèi)士,保障互聯網大會專線網絡安全

    。 往年使用傳統防火墻進行互聯網安全防護,需要運維人員根據攻擊手動封禁攻擊源,考慮今年場館更多,用戶提出設備能夠自動識別攻擊并封禁攻擊源的緊
    的頭像 發(fā)表于 11-18 15:50 ?1220次閱讀

    互聯網模式下的APP#計算機

    互聯網計算機
    未來加油dz
    發(fā)布于 :2023年11月14日 17:22:06