密碼泄漏?云計算與黑客斗智斗勇 |
發布時間: 2012/8/22 15:14:26 |
日前,中國軟件評測中心聯合北京大學互聯網安全技術北京市重點實驗室進行了針對網站用戶口令處理的安全性評測,并于5月29日正式發布《網站用戶口令處理安全性外部測試報告》。
該報告指出,100個國內流行網站中,僅有8個網站采取了安全措施,有59個網站沒有采取任何安全措施,更有85個網站直接拿到了用戶的口令原文,明顯侵犯了用戶隱私權。而大家常用的電子商務、招聘類網站全軍覆沒,其中有12家電子商務網、15家招聘網、10家婚戀網站采用了最不安全的“原始口令明文傳輸”,對口令沒有采取任何技術手段加密。 赤裸裸的數據告訴用戶,捍衛網絡安全刻不容緩! 個人信息隱患需要重視 2011年年底,“泄密門”事件使得大量用戶帳號密碼以明文形式被泄漏,許多大型網站用戶信息暴露,且,由于大部分互聯網用戶在不同的網站注冊帳號時習慣采用相同的用戶名和密碼,形成“連帶式泄漏”,當用戶某個網站的用戶密碼泄漏后,其他網站的密碼也遭到一定程度的泄漏。 現代人已經將生活娛樂搬到互聯網上,許多網站與金錢、身份、隱私聯系起來,淘寶、京東、攜程、世紀佳緣……這些用戶消費、生活、娛樂息息相關的網站,都存在著或多或少的安全隱患。 或許有人說,淘寶用手機綁定,絕對安全。那其他網站呢?現在流行的各式網站越來越多,實名注冊不在少數,身份證、電話號碼、住址資料一堆,難道所有網站全部綁定嗎?忽略網站是否有手機綁定登陸需手機動態碼的功能,每登陸一個網站就需一次驗證用戶也會嫌麻煩。 云計算促使一鍵登錄 所幸,云計算時代來臨了。很多人都不了解云計算,以為它還停留在概念中,事實上,云計算已經切實的落實到用戶日常生活中了。 杭州多訊科技經多年鉆研開發,推出了WOS云田操作系統(http://wos.wissip.com/),用WOS搭建的云平臺由云服務和云桌面二大部分組成,將海量的應用模塊集成在云平臺上,用戶通過一個帳號密碼在任何有網絡的地方都可登陸使用,無需下載安裝。 多訊科技作為服務商,已經集成了大量豐富的應用,生活、娛樂、工作一步到位,真正便利于用戶工作與生活。 已搭建完成政府、金融、企業、電商等多個云平臺,與中國工商銀行、上海電信、山東電視臺、上海交通大學等多家企事業單位確立合作關系。當然,這些企事業并不是只看到了云平臺的現在,更加看好云平臺的美好未來。多訊科技作為第三方服務商,云平臺上所有應用均通過與IT企業建立合作,在平臺展示方面更為公平公正,以應用好用、受歡迎為主,絕不會偏頗,在此大前提下,多訊科技與其他企業單位合作更為容易、選擇余地更大。 多訊科技在達成了同用戶不同平臺之間的切換之后,再一次將眼光放到網絡上,集成更多的應用于云平臺,且,實現登陸云平臺后,無需登陸其他平臺。也就是說,當集成大部分網站之后,用戶只需登陸WOS云平臺,在跳轉到其他網站的時候,均不需要再次輸入帳號密碼,所有網站同一帳號,用戶無需再為想不起某網站的帳號密碼而心煩。此舉對用戶來說有兩大便利,其一:減少登陸的次數就意味著減少帳號被盜的可能性,其二:登陸不同的網站無需多次輸入帳號密碼,提高上網效率,其三:同一帳號使用戶無需在所有網站留下信息,降低個人隱私被曝光的可能。 另外,在云計算的應用模式下,黑客將束手無策,找不到攻擊的精確目標,因為他不知道數據存儲和傳輸的精確位置,更何況不論存儲還是傳輸均具有最高級加密機制,就像我們用電,不知道是哪個發電站發的電。WOS云平臺具有高安全性與開放性特點,采用基于WS-SECUTITY安全標準的Web service,保證了高安全性,使平臺API安全的暴露在Internet中,供各供應商安全自由調用。這個安全標準是基于ISO標準,也保證了可擴展性與異構平臺的統一性,只要所有的設計者都基于同一個國際標準,即可實現互通與異構。 本文出自:億恩科技【www.vbseamall.com】 本文出自:億恩科技【www.enidc.com】 --> |