移动安全 安全管理 应用案例 网络威胁 系统安全应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 应用安全 >

电子身份证助力冲击垂钓报复打击

时间:2013-09-11 11:51来源:TuZhiJiaMi企业信息安全专家 点击:
据称,往年垂钓报复打击传染了3730万人,导致网上暗码盗窃增加300%。为了冲击这类类型的收集报复打击,伦敦大年夜学皇家霍洛威学院的研究人员开辟了一个被称为“Uni-IDM”的系统,利用户
Tags应用安全(1006)钓鱼攻击(13)电子身份证(1)  

  据称,往年垂钓报复打击传染了3730万人,导致网上暗码盗窃增加300%。为了冲击这类类型的收集报复打击,伦敦大年夜学皇家霍洛威学院的研究人员开辟了一个被称为“Uni-IDM”的系统,利用户可以或许为他们拜候的每个网站成立电子身份证。

  为甚么要成立电子身份证?研究人员称,因为这些身份证“可以安然地存储,当持证人想从头登录时,他们只需要简单地址击便可,数据就会发送到准确的网站。”

  对有些读者来讲,ID卡的概念可能听起来有些熟谙,Uni-IDM团队承认其系统可以追溯到微软CardSpace手艺,该打算在大年夜约五年前并没有引发存眷。(不外你仍然可以从windows的节制面板中拜候其节制台)。Uni-IDM的创作发现者指出,这个新的系统可以用来代替现有的ID治理客户端软件,包含CardSpace客户端。不外,这类替代的首要方针是用户名/暗码。

  皇家霍洛威学院信息安然传授Chris Mitchell暗示,“我们一向都知道,用户名/暗码系统是有标题问题标,很是不服安,即便对最大年夜的网站而言,这也是个令人头痛的标题问题。”

  垂钓报复打击标题问题标范围很巨大年夜,Mitchell指出,“LinkedIn遭到黑客报复打击,随后,超越600万被盗的用户暗码被张贴在俄罗斯黑客利用的网站上。Facebook在2011年也承认,每天都有60万名用户遭到传染。”

  虽然大年夜数据泄漏正变得愈来愈遍及,用户名/暗码组合仍然是首要的登录手艺。Mitchell暗示,“当然大年夜型企业在利用更安然的编制,但为用户供给近似呵护的测验测验其实不成功,除在网上银行的环境,我们希看供给一种更高级的手艺来呵护所有互联网用户。”

  Uni-IDM同时也是针对这类用户的解决方案,即想要安然地拜候愈来愈多转移到网上的当局机构和办事的用户,例如税务和福利索赔。

------分隔线----------------------------

推荐内容