0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

簡(jiǎn)單的網(wǎng)站網(wǎng)頁瀏覽,或?qū)⒋嬖谖粗木W(wǎng)絡(luò)安全威脅

如意 ? 來源:OFweek電子工程網(wǎng) ? 作者:陳根 ? 2020-09-21 10:43 ? 次閱讀

互聯(lián)網(wǎng)時(shí)代下,通過網(wǎng)站搜集信息和資源是一件極為普遍的事情,通常,網(wǎng)頁瀏覽器會(huì)記錄用戶訪問過的網(wǎng)站列表,即網(wǎng)頁瀏覽歷史記錄。

然而,即便是這樣簡(jiǎn)單的網(wǎng)絡(luò)行為,都存在著隱秘的風(fēng)險(xiǎn)。在8月舉行的USENIX 會(huì)議上,Mozilla 的研究人員展示了他們對(duì) 5.2 萬名(事先同意)的Firefox 用戶在兩周內(nèi)的瀏覽歷史數(shù)據(jù)集進(jìn)行了分析的結(jié)果。

結(jié)果顯示,48,919 份瀏覽資料具有可區(qū)分性,即 99% 的瀏覽歷史是獨(dú)一無二的。超過八成用戶可通過瀏覽歷史被識(shí)別身份。而且,只需要考慮 50個(gè)最常用網(wǎng)站就足夠。

事實(shí)上,在 2012 年就有對(duì)用戶瀏覽記錄分析用戶身份的研究。其中,研究者首先建立了一個(gè)測(cè)試網(wǎng)站,并使用 CSS 代碼從 6000 個(gè)域名列表中識(shí)別出參與者訪問過的網(wǎng)站。當(dāng)時(shí)的研究結(jié)果顯示,基于這 6000 個(gè)域名,參與的受試者,97%都形成了非常具有獨(dú)特性的瀏覽歷史,僅此數(shù)據(jù)就可以用來追蹤確認(rèn)這些參與者。

而時(shí)下, Mozilla 這一次研究所采用的數(shù)據(jù)則更精確,Mozilla的研究收集了5.2 萬名參與者的全部瀏覽記錄,數(shù)據(jù)包括對(duì) 66 萬個(gè)獨(dú)特域名的 3500 萬次網(wǎng)站訪問,也是該領(lǐng)域規(guī)模最大的一次研究。

參與者首先和 Mozilla 團(tuán)隊(duì)分享他們的瀏覽歷史,然后,Mozilla 團(tuán)隊(duì)開始試驗(yàn)他們是否能從大量數(shù)據(jù)中重新識(shí)別出這些用戶。結(jié)果顯示,99%的瀏覽記錄被發(fā)現(xiàn)具有獨(dú)特性,能與用戶“對(duì)號(hào)入座”。

此外,2012年和2020年的兩次研究對(duì)比也展示了互聯(lián)網(wǎng)時(shí)代的變化:八年前,對(duì)于用戶訪問量最大的前50個(gè)網(wǎng)站,識(shí)別用戶的準(zhǔn)確率為38%,對(duì)于500個(gè)網(wǎng)站的數(shù)據(jù)集,準(zhǔn)確率為70%;今天,以50個(gè)網(wǎng)站為基礎(chǔ)的重新識(shí)別準(zhǔn)確率為50%,以150個(gè)網(wǎng)站為基礎(chǔ)的重新識(shí)別準(zhǔn)確率為90%。

伴隨著5G技術(shù)的發(fā)展,人們創(chuàng)造的信息總量也以幾何級(jí)數(shù)進(jìn)行累積,研究顯示,過去幾年中人類制造的數(shù)據(jù)占整個(gè)人類歷史數(shù)據(jù)量的95%,換言之,大數(shù)據(jù)時(shí)代已經(jīng)真正降臨。

在互聯(lián)網(wǎng)時(shí)代的后半場(chǎng),我們的生理信息都將進(jìn)入傳播渠道,成為5G技術(shù)下的重要信息資源。而通過用戶瀏覽記錄分析用戶身份無疑會(huì)成為進(jìn)入傳播渠道的另一重要數(shù)據(jù),如何規(guī)避這一數(shù)據(jù)信息下的隱私暴露風(fēng)險(xiǎn),創(chuàng)造更好地保護(hù)隱私的路徑,依然有待實(shí)踐探索。但任何技術(shù)的狂想始終來自人和人性,人類的智慧是技術(shù)的智慧,也是破解技術(shù)困境的智慧。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3175

    瀏覽量

    59911
  • 網(wǎng)站
    +關(guān)注

    關(guān)注

    2

    文章

    258

    瀏覽量

    23192
  • 網(wǎng)頁
    +關(guān)注

    關(guān)注

    0

    文章

    73

    瀏覽量

    19337
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    華納云企業(yè)建立全面的網(wǎng)絡(luò)安全策略的流程

    照規(guī)定操作。定期對(duì)員工進(jìn)行網(wǎng)絡(luò)安全培訓(xùn),提高他們識(shí)別和防范網(wǎng)絡(luò)威脅的能力。 確保數(shù)據(jù)中心和服務(wù)器的物理安全,包括訪問控制和監(jiān)控系統(tǒng)。通過網(wǎng)絡(luò)
    的頭像 發(fā)表于 12-31 15:12 ?98次閱讀

    探索IP在線代理:如何安全、匿名地瀏覽網(wǎng)絡(luò)

    IP在線代理作為一種能夠保護(hù)用戶隱私和安全瀏覽網(wǎng)絡(luò)的工具,逐漸走進(jìn)了大眾的視野。隨著互聯(lián)網(wǎng)的普及和技術(shù)的不斷發(fā)展,網(wǎng)絡(luò)安全和個(gè)人隱私保護(hù)問題日益受到人們的關(guān)注。
    的頭像 發(fā)表于 11-13 07:09 ?248次閱讀

    隨著全球網(wǎng)絡(luò)安全威脅日益升級(jí),3只網(wǎng)絡(luò)安全美股值得投資者關(guān)注

    在科技和人工智能迅速發(fā)展的今天,科技雖然給我們帶來了很多便利,但也讓我們更容易受到網(wǎng)絡(luò)安全威脅和隱私泄露的影響。而且這些危險(xiǎn)并不局限于一個(gè)國(guó)家,而是具有全球影響,這就使得網(wǎng)絡(luò)安全解決方案在現(xiàn)如今的世界中比以往任何時(shí)候都更加重要。
    的頭像 發(fā)表于 09-23 17:18 ?309次閱讀
    隨著全球<b class='flag-5'>網(wǎng)絡(luò)安全</b><b class='flag-5'>威脅</b>日益升級(jí),3只<b class='flag-5'>網(wǎng)絡(luò)安全</b>美股值得投資者關(guān)注

    MATLAB-網(wǎng)頁訪問與關(guān)閉

    MATLAB Web 瀏覽器中打開 url 指定的網(wǎng)頁。如果 url 是外部網(wǎng)站,web(url) 將在您的系統(tǒng)瀏覽器中打開該網(wǎng)頁。如果打
    發(fā)表于 09-05 16:23

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作共同研發(fā)更先進(jìn)的網(wǎng)絡(luò)防御解決方案;提升CrowdStrike Falcon平臺(tái)的威脅檢測(cè)速度和準(zhǔn)確性。通過人工智能原生平臺(tái)CrowdS
    的頭像 發(fā)表于 08-28 16:30 ?1398次閱讀

    鑒源實(shí)驗(yàn)室·HTTP協(xié)議網(wǎng)絡(luò)安全攻擊

    作者 | 李芷若?上??匕部尚跑浖?chuàng)新研究院工控網(wǎng)絡(luò)安全組 來源 | ?鑒源實(shí)驗(yàn)室 社群 | ?添加微信號(hào)“ TICPShanghai ”加入“上海控安51fusa安全社區(qū)” 01 背 景 隨著
    的頭像 發(fā)表于 07-30 13:48 ?330次閱讀
    鑒源實(shí)驗(yàn)室·HTTP協(xié)議<b class='flag-5'>網(wǎng)絡(luò)安全</b>攻擊

    工業(yè)控制系統(tǒng)面臨的網(wǎng)絡(luò)安全威脅有哪些

    ,隨著技術(shù)的發(fā)展,工業(yè)控制系統(tǒng)也面臨著越來越多的網(wǎng)絡(luò)安全威脅。本文詳細(xì)介紹工業(yè)控制系統(tǒng)面臨的網(wǎng)絡(luò)安全威脅,并提出相應(yīng)的防護(hù)措施。 惡意軟件
    的頭像 發(fā)表于 06-16 11:43 ?1515次閱讀

    專家解讀 | NIST網(wǎng)絡(luò)安全框架(1):框架概覽

    本文主要探討NIST CSF框架的起源目標(biāo)、內(nèi)容組成,及其在網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理中的關(guān)鍵作用,通過采用該框架,組織能夠更有效地實(shí)施風(fēng)險(xiǎn)識(shí)別、安全保護(hù)、威脅檢測(cè)和事件響應(yīng),從而構(gòu)建更加堅(jiān)固和彈性的網(wǎng)
    的頭像 發(fā)表于 05-06 10:30 ?1387次閱讀
    專家解讀 | NIST<b class='flag-5'>網(wǎng)絡(luò)安全</b>框架(1):框架概覽

    勒索病毒的崛起與企業(yè)網(wǎng)絡(luò)安全的挑戰(zhàn)

    在數(shù)字化時(shí)代,網(wǎng)絡(luò)安全已成為企業(yè)維護(hù)信息完整性、保障業(yè)務(wù)連續(xù)性的關(guān)鍵。然而,勒索病毒以其不斷進(jìn)化的攻擊手段和商業(yè)化模式,成為全球網(wǎng)絡(luò)安全領(lǐng)域最嚴(yán)峻的威脅之一。本文概述勒索病毒帶來的危
    的頭像 發(fā)表于 03-16 09:41 ?499次閱讀

    工業(yè)發(fā)展不可忽視的安全問題——OT網(wǎng)絡(luò)安全

    在數(shù)字化時(shí)代,工業(yè)運(yùn)營(yíng)技術(shù)(OT)的網(wǎng)絡(luò)安全比以往任何時(shí)候都更加重要。DataLocker,作為OT網(wǎng)絡(luò)安全的守護(hù)者,提供了全面的加密和數(shù)據(jù)管理解決方案,確保關(guān)鍵基礎(chǔ)設(shè)施免受網(wǎng)絡(luò)威脅。
    的頭像 發(fā)表于 03-09 08:04 ?2170次閱讀
    工業(yè)發(fā)展不可忽視的<b class='flag-5'>安全</b>問題——OT<b class='flag-5'>網(wǎng)絡(luò)安全</b>

    網(wǎng)頁防篡改系統(tǒng)

    未知攻焉知防”是網(wǎng)絡(luò)安全圈的經(jīng)典語錄。其延伸含義是:如果不清楚網(wǎng)絡(luò)攻擊來自何方,那么也就無法有效地進(jìn)行主動(dòng)防御。因?yàn)楹诳凸羰侄味喾N多樣,所以對(duì)攻擊技術(shù)的深入研判和洞悉就成為了網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 02-27 10:42 ?1240次閱讀

    Secureworks 威脅評(píng)分迎來網(wǎng)絡(luò)安全 AI 新時(shí)代

    現(xiàn)在,安全分析師可以確信其正在優(yōu)先處理并響應(yīng)對(duì)其組織構(gòu)成最大風(fēng)險(xiǎn)的警報(bào) 亞特蘭大2024年2月2日 /美通社/ -- 網(wǎng)絡(luò)安全領(lǐng)域全球領(lǐng)導(dǎo)者 Secureworks? (納斯達(dá)克股票代碼: SCWX
    的頭像 發(fā)表于 02-04 10:46 ?591次閱讀

    2024年網(wǎng)絡(luò)安全趨勢(shì)及企業(yè)有效對(duì)策

    隨著2023年網(wǎng)絡(luò)結(jié)構(gòu)的不斷演變和網(wǎng)絡(luò)威脅的激增,以及云計(jì)算的廣泛應(yīng)用,企業(yè)在數(shù)字化轉(zhuǎn)型的道路上面臨著更為復(fù)雜和嚴(yán)峻的網(wǎng)絡(luò)安全挑戰(zhàn)。為了有效地抵御各類
    的頭像 發(fā)表于 01-23 15:46 ?652次閱讀

    微軟宣布Teams不再支持網(wǎng)頁標(biāo)簽內(nèi)瀏覽網(wǎng)站

    微軟宣稱此行為旨在提升網(wǎng)絡(luò)安全性和保護(hù)用戶隱私,當(dāng)用戶點(diǎn)擊任何網(wǎng)站鏈接時(shí),系統(tǒng)將自動(dòng)調(diào)用瀏覽器并以新標(biāo)簽頁形式打開,使用戶需要在多標(biāo)簽頁間頻繁切換。不過,教育版 Teams(Microsoft Teams for Educati
    的頭像 發(fā)表于 01-23 09:35 ?651次閱讀