基于Cookie劫持的Deep-Web用户数据安全性分析  被引量:3

Analysis of Users’ Data Security in Deep-Web Based on Cookie Hijacking

在线阅读下载全文

作  者:王昆[1,2] 沙瀛[2] 谭建龙[2] 

机构地区:[1]北京邮电大学计算机学院,北京100876 [2]中国科学院信息工程研究所信息内容安全技术国家工程实验室,北京100093

出  处:《计算机研究与发展》2012年第S2期17-22,共6页Journal of Computer Research and Development

基  金:国家自然科学基金项目(61070184);中国科学院战略性科技先导专项基金项目(XDA06030200);国家"八六三"高技术研究发展计划基金项目(2011AA010705)

摘  要:随着互联网的发展,人们越来越习惯于使用以社交网络和电子商务为代表的Deep-Web网站.由于Deep-Web包含了大量的用户信息,其安全性日益引发广泛关注.通过对主流社交网络和电子商务网站实施Cookie劫持攻击实验,发现虽然Deep-Web网站提供了诸如HTTPS协议等的安全保障措施,但大多数并不能抵御Cookie劫持攻击.攻击者可以仿冒合法用户行为,获取用户信息.最后,对实验结果进行了分析,并给出了安全建议.随着互联网的发展,人们越来越习惯于使用以社交网络和电子商务为代表的Deep-Web网站.由于Deep-Web包含了大量的用户信息,其安全性日益引发广泛关注.通过对主流社交网络和电子商务网站实施Cookie劫持攻击实验,发现虽然Deep-Web网站提供了诸如HTTPS协议等的安全保障措施,但大多数并不能抵御Cookie劫持攻击.攻击者可以仿冒合法用户行为,获取用户信息.最后,对实验结果进行了分析,并给出了安全建议.

关 键 词:Deep-Web Cookie劫持 安全 

分 类 号:TP3[自动化与计算机技术—计算机科学与技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象