入口保护解密浏览器地址栏安全

来源 :电脑爱好者 | 被引量 : 0次 | 上传用户:scutzq
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  大家知道浏览器地址栏是我们访问网络的入口,一旦其安全性存在纰漏,无疑会给我们的上网安全带来极大的威胁。那么浏览器厂商是如何帮助用户在上网时做出正确和安全的决策?简单的地址栏背后又隐藏着多少安全秘密?了解背后的原理,就可以让我们上网更安全。
  网站怎么打开——了解浏览器访问网站流程
  一般情况下如果我们要访问某网址,常规的方式都是通过在地址栏输入网站的域名进行访问,显然如果地址栏上出现了安全问题,后续所访问的Web页面,可信任的体系将全部崩塌。那么从地址栏开始直到打开访问页面,在浏览器的背后又经历了什么?下面以访问百度页面为例。
  当我们在地址栏输入www. baidu.com后,浏览器会查找域名对应的服务器IP地址。首先在浏览器缓存查找,如果缓存里没有则查找系统目录下的Hosts文件,根据其中的表名查找对应的IP。如果上面都没有找到,那么就向本地DNS服务器查询,还没有的话本地DNS会请求ROOT DNS Server(根域名服务器)查询,最终找到www.baidu. com所对应的IP。
  找到IP地址后浏览器会根据IP地址给目标服务器发送HTTP请求,请求被百度服务器响应后会建立Socket连接,然后浏览器根据HTTP解析响应的内容,进行解析、布局和渲染。比如加载网站首页图片、相应的代码等内容,加载完成后就会完整显示百度首页内容了(图1)。



  安全背后——地址欄常见安全防护手段
  通过上面的描述,大家了解了浏览器是怎么通过地址栏访问一个页面的。那么浏览器在整个访问过程中,在地址栏会出现什么安全隐患?浏览器厂商又采用什么样的防护手段来保障我们的上网安全?
  从上述网站访问流程中我们知道,在地址栏输入网址后浏览器会从本地缓存和Hosts文件中查找IP地址。因为缓存会被清空,我们在访问一个新的页面的时候大多是从Hosts文件开始查找,Hosts文件则是从表名查找对应的IP。因此我们访问网站第一个威胁就来自Hosts文件,一些黑客或者木马会通过更改表名和对应的IP,从而实现域名转向。比如添加一个“173.252.193.47 www.taobao.com”语句,这样即使在地址栏输入淘宝域名,但是打开的却是其他网站页面(图2)。



  这类劫持的大多是我们常用的域名如淘宝、网银,网站则主要用来钓鱼。为了避免这类威胁,现在浏览器厂商大多通过内置钓鱼插件、服务器收集常见钓鱼网站、网友上传举报收集等来进行防范。比如QQ浏览器在访问这类网站的时候会进行拦截,提示网站安全性有问题(图3)。
  如果DNS解析没有问题,那么在地址栏输入正确域名后,浏览器又会通过什么手段来保护我们的上网安全?
  对于大家经常需要访问的重要网站,如在线支付、网银这类网站,现在主流的浏览器大多使用安全指示符来进行标示。比如网银大多使用“https://”加密形式,在地址栏输入这类网站时,在网址的左侧就会出现一个小锁标记,表明该网站使用了证书加密,点击小锁可以看到网站使用的证书。这样对于网银等网站,我们只要通过查看是否有小锁标记就可以很方便地确认真伪(图4)。



  不过因为证书需要向特定的证书颁发机构认证,并且需要支付一定的证书费用,因此一些使用https://加密的网站如果使用自己的证书加密,那么也有可能被浏览器认为是危险网站。典型网站如12306的在线售票页面https://kyfw.12306.cn/ otn/,因为其使用的证书默认没有被浏览器信任,所以在Edge浏览器打开后会显示为不安全网站(图5)。
  为了避免此类情况的发生,现在很多主流浏览器如搜狗浏览器、QQ浏览器等则引入了云网址安全检测服务,对于用户经常访问(当然包括那些没有使用Https加密的网站)或者社会知名的网站(如12306售票网站),浏览器厂商会预先对这类网站进行检测,并将检测结果放置于云服务器上。这样用户在浏览器地址栏输入这类网址时,浏览器就会连接到云服务器进行检测,如果服务器有该网站的数据,那么则会在地址栏出现一个绿色字符标记,点击后可以展开详细信息,查看访问网站的安全信息(图6)。



  访问安全——不能仅靠浏览器厂商
  如上所述,浏览器主要通过防钓鱼和安全网址标示的方法来保护我们访问网站的安全。显然要更好地保护访问安全,仅靠厂商们这些防护措施远远不够。因为现在钓鱼网站层出不穷,浏览器主要是通过钓鱼网站数据库和网友举报进行甑别,这样难免有漏网之鱼。特别是对一些不知名网站的仿冒,浏览器基本无法识别。
  因此对于常用网站的访问,建议在首次访问确认是正确官网,将其添加到收藏夹备用,下次直接在收藏夹打开访问,打开页面时可以参考浏览器标示进一步确认。如果发现访问被劫持,则应检查Hosts文件是否被篡改。
  对于一些不知名或者小网站的访问,如访问一些地方性小银行,则应该确认网址后再按回车键访问,如网址应该是根据网点官方宣传资料上的地址输入。如果通过百度搜索,则应该只访问查询网站后面有“官网”标记的网页。当然还要养成良好的上网习惯,如不随意打开QQ传输网址、浏览不明网站等。
其他文献
本文根据光的吸收和反射理论,讨论了TiNxCy装饰膜的费米能和其颜色间的定量关系。 In this paper, based on the theory of absorption and reflection of light, the relationship
本文评论了近年来在新宗教运动背景下发生的宗教信仰改变的研究情况。它论述了下面三个有关信仰改变研究的基本问题。一、信仰改变的概念信仰改变是个人方面的一个很大的变
总结了人体上皮细胞的原代培养方法,详述了组织块培养法,单细胞分离培养法、成纤维细胞清除法及其关键技术,如以冷胰蛋白酶消化法制备各种上皮细胞悬液,用机械刮除加酶消法清除成
患儿,男,4岁,主因“出皮疹伴进行性运动障碍1.5个月,发热1d”,于2006-07-05收入我院儿科病房。患儿1.5个月前四肢、躯干部皮肤分批出现红色丘疹,不伴发热、咳嗽、腹痛和腹泻,
用金属蒸发真空弧离子源(MEVVA)引出的C~+注入了多弧离子镀TiN多层膜C~+注入TiN膜的硬度随注入量和束流密度的增加而增加.X射线分析(XRD)表明,在注入的膜中TiC相已经形成,退
本文阐明了冰蓄冷在当代空调制冷中有着广阔的发展应用前景,并指出冰蓄冷低温送风空调将成为九十年代和21世纪世界集中空调的“主流”系统之一。 This paper illustrates th
通过对现有简易半自动模架的改造和粉末冶金变速凸轮模具的设计,在国内常用普通四柱压机上,可成功地实现多台阶复杂结构件的压制 Through the transformation of the existing
实验动物科学的现状及其发展宁磊综述吴祥林审(卫生部兰州生物制品研究所,兰州730046)实验动物学是随着医药学和实验科学的发展而兴起的。从十九世纪末,在遗传学和微生物学进行实验动物
裸鼠的饲养繁殖及应用于肿瘤学的研究黄培根湛江医学院病理教研室1985年10月经我室自行设计,建成了广东省第一个裸鼠实验动物室,开展了裸小鼠的饲养繁殖和应用研究工作。6年多来,我们成
粉末注模提高不锈钢中的氮据《国际粉末冶金杂志》1996,32(4)报道,粉末冶金(P/M)冶炼工艺及粉末注模(PIM)是当今无数的工业应用技术中的一部分,而其在成品尺寸及构形上的优势使粉末冶金工艺比铸造和