金融行业该如何抵御撞库攻击?  

在线阅读下载全文

作  者:Gerhard Giese 

机构地区:[1]不详

出  处:《软件和集成电路》2021年第1期12-14,共3页Software and Integrated Circuit

摘  要:为了达到全面保护的目的,金融服务机构应重新审视应用程序和网站登录页面、使用多重身份验证与其他保护措施相结合的多层深度防御安全架构,并在多层安全解决方案中加入基于网络的爬虫管理解决方案。当前,全球范围内金融服务企业遭受撞库攻击的频率令人惊讶。2017年12月至2019年11月间,Akamai共观察到854亿2207万余次撞库攻击(见图1)。而在针对金融服务业发起的撞库攻击中,高达75%的攻击直接以API为目标。不幸的是,中国是API恶意登录的三大"重灾区"之一。

关 键 词:深度防御 应用程序 安全架构 金融服务机构 撞库 安全解决方案 金融服务业 爬虫 

分 类 号:F831[经济管理—金融学] TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象