0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

互联网撞库攻击现象呈现日益上升态势

lhl545545 来源:比特网 作者:Yu 2020-12-22 15:21 次阅读

随着互联网技术的不断发展,网络应用的不断增加,撞库攻击现象也呈现日益上升的趋势。金融行业因其业务的特殊性,受到的影响更严重。

根据Akamai发布的《2019年互联网安全状况报告:针对金融服务业的攻击经济》显示,所有撞库攻击中约有6%针对的是金融服务企业。

为帮助金融服务机构抵御撞库和降低风险,Akamai行业战略顾问Gerhard Giese提出了以下建议,具体来说:

1、重新审视应用程序和网站登录页面

许多应用程序和网站设计者会在不经意间确认用户ID或其他可被用于发起攻击的信息,这在无意中为犯罪分子提供了可乘之机。因此,金融服务机构应重新审视自己的身份验证流程和登录界面。

2、强化多重身份验证解决方案

即便网络犯罪分子获得了有效的登录凭据,多重身份验证解决方案也能防止金融服务应用程序被非法访问。虽然多重身份验证效果显著,但它有时也无法阻止撞库,甚至会适得其反,为攻击者提供帮助。

所以,为了达到全面保护的目的,金融服务机构应使用多重身份验证与其他保护措施相结合的多层深度防御安全架构。另外,还必须防止攻击者通过查询网络服务器响应发现有效的凭据。

3、部署爬虫管理解决方案以获得超强保护

为了获得针对撞库的超强保护,金融服务机构应在多层安全解决方案中加入基于网络的爬虫管理解决方案。

Gerhard Giese表示:“金融服务机构的应对之策包括重新审视其身份验证流程以及在多层安全架构中引入诸如Akamai Bot Manager等爬虫管理解决方案,从而在复杂的撞库爬虫到达应用程序或数据中心之前,发现并阻止它们。”

撞库是黑客通过收集互联网已泄露的用户和密码信息,生成对应的字典表,尝试批量登陆其他网站后,得到一系列可以登录的用户。撞库攻击频繁出现,将给用户和企业都带来了巨大损失。因此,如何才能够有效的防止撞库威胁到信息安全,成为了人们不得不面对的问题。
责任编辑:pj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 互联网
    +关注

    关注

    54

    文章

    11116

    浏览量

    103040
  • 数据中心
    +关注

    关注

    16

    文章

    4702

    浏览量

    71971
  • 应用程序
    +关注

    关注

    37

    文章

    3248

    浏览量

    57616
收藏 人收藏

    评论

    相关推荐

    赛昉科技亮相世界互联网大会,精彩呈现RISC-V创新成果

    近日,2024年世界互联网大会在浙江乌镇圆满闭幕。作为中国RISC-V软硬件生态领导者,赛昉科技受邀出席中国互联网投资基金生态展,连续第四年精彩亮相“互联网之光”博览会。在博览会上,赛昉科技展示了
    的头像 发表于 11-28 15:14 60次阅读
    赛昉科技亮相世界<b class='flag-5'>互联网</b>大会,精彩<b class='flag-5'>呈现</b>RISC-V创新成果

    esp8266已连接到Wifi但无法连接到互联网,为什么?

    首先,我想说对不起,如果我的帖子在错误的线程中。在那之后,我想问一个问题,我的 esp12E 已连接到 Wifi,但它无法连接到互联网,即使 wifi 连接到互联网和其他设备,它仍然完美地使用互联网
    发表于 07-09 07:11

    工业互联网平台中什么是关键

    工业互联网平台是工业领域数字化转型的重要支撑,其关键要素包括以下几个方面: 网络基础设施 网络基础设施是工业互联网平台的基础,包括有线网络、无线网络、物联网等。工业互联网平台需要实现设
    的头像 发表于 07-02 09:37 686次阅读

    工业互联网安全所具备的主要特征不包括哪些

    和管理。随着工业互联网的快速发展,安全问题也日益凸显。工业互联网安全主要关注以下几个方面: 设备安全:确保工业设备在生产过程中的稳定性和可靠性,防止设备故障或被恶意攻击。 数据安全:保
    的头像 发表于 07-02 09:32 559次阅读

    全国工业互联网平台应用十大洞察

    行业的5万余家样本企业2022年数据测算分析,全面展现我国工业互联网平台推广应用整体态势与发展成效。 洞察1:我国“综合型+特色型+专业型”工业互联网平台体系持续健全 在供给侧,当前我国综合型、特色型和专业型的多层次工业
    的头像 发表于 06-05 11:01 336次阅读

    工业互联网和ERP的关系

    工业互联网和ERP有密切的关系。工业互联网是指将各种工业设备、传感器等设备连接到互联网上,通过数据分析和应用,提高生产效率和生产效益的一种新型工业模式。ERP(企业资源计划)是一种企业级信息系统
    的头像 发表于 05-08 14:06 430次阅读

    什么是卫星互联网?卫星互联网的组成

    卫星互联网是指基于卫星通信技术接入互联网,其业务可覆盖全球。通过一定数量卫星的规模组网,构建具备实时信息传输能力的星座系统,卫星互联网可向终端用户提供以宽带互联网接入为主的通信服务。
    发表于 04-17 10:01 986次阅读
    什么是卫星<b class='flag-5'>互联网</b>?卫星<b class='flag-5'>互联网</b>的组成

    工业互联网平台是什么

    工业互联网平台(Industrial Internet Platform)是面向工业领域的一种综合性的云计算和大数据分析平台。它将互联网、物联网、大数据、人工智能等新一代信息技术与传统工业技术深度
    的头像 发表于 03-28 15:38 1542次阅读

    工业互联网实训是什么?工业互联网实训包括哪些?

    工业互联网实训是一种针对工业互联网领域的培训课程,旨在帮助学员掌握工业互联网的基本概念、技术、应用和发展趋势。通过实训,学员可以了解工业互联网的体系架构、平台功能、应用场景和解决方案,
    的头像 发表于 01-17 17:00 1009次阅读

    wifi无互联网连接怎么办?解决wifi无法访问互联网怎么办的方法

    wifi无互联网连接怎么办?解决wifi无法访问互联网怎么办的方法  在现代社会中,WiFi已经成为了我们生活中必不可少的一部分。然而,有时我们可能会遇到WiFi无法访问互联网的问题,这给我们的学习
    的头像 发表于 01-17 11:17 3.3w次阅读

    国家超算互联网招募体验官,科研效率提升迎来关键时刻

    互联网
    脑极体
    发布于 :2024年01月12日 16:55:41

    工业互联网发展进路:反思与建议

    工业互联网发展源自工业面临转型升级的挑战。第一,数字化技术的迅速发展冲击了所有工业行业的发展方向与路径。一方面,消费互联网领域的颠覆性变革让企业和政府看到了“互联网+行业”的潜力,使得工业互联
    的头像 发表于 01-04 16:34 1344次阅读
    工业<b class='flag-5'>互联网</b>发展进路:反思与建议

    跨周期,创未来!华秋喜获中国产业互联网十周年-杰出企业

    互联网、到移动互联网,再到产业互联网,中国互联网发展已经有20多年,近十年则是产业互联网迅猛发展的十年。近几年,随着中国数字经济的高速发展
    发表于 01-04 11:57

    华秋荣获亿邦动力2023产业互联网千峰奖,引领电子产业数字化变革

    模式呈现出飞速发展态势。 而华秋拥有传统工厂生产制造能力和质量管理体系,同时具备互联网平台的优势。我们通过深入分析大量基础数据,以互联网方式灵活服务客户。并且以高效集约化的生产效率和质
    发表于 12-15 09:57

    华秋荣获亿邦动力2023产业互联网千峰奖

    模式呈现出飞速发展态势。 而华秋拥有传统工厂生产制造能力和质量管理体系,同时具备互联网平台的优势。我们通过深入分析大量基础数据,以互联网方式灵活服务客户。并且以高效集约化的生产效率和质
    发表于 12-15 09:53