百独托管7500 紫田网络超高转化播放器收cps[推荐]速盾CDN 免实名免备防屏蔽阿里云 爆款特卖9.9元封顶提升alexa、IP流量7Q5团队
【腾讯云】中小企福利专场【腾讯云】多款产品1折起高防 随时退换 好耶数据小飞国外网赚带你月入万元炎黄网络4H4G10M 99每月
香港带宽CN2/美国站群优惠中客数据中心 服务器租用联盟系统移动广告平台 中易企业专场腾讯云服务器2.5折九九数据 工信部正规资质
腾讯云新用户大礼包代金券高价收cpa注册量高价展示【腾讯云】2核2G/9.93起租服务器找45互联 随时退换阿里云 短信服务 验证秒达

[国内信息] 链路层劫持如何解决?-杭州扬州高防BGP 服务器托管 [复制链接]
查看:165 | 回复:0

213

主题

246

帖子

0

积分

落伍者(一心一意)

Rank: 1

贡献
30
鲜花
0
注册时间
2019-11-6

落伍手机绑定

发表于 2019-11-15 14:02:46 | 显示全部楼层 |阅读模式 来自 中国广东东莞
    链路层劫持如何去解决,要知道如何防止链路层劫持,那你首先要了解链路层劫持是什么。
    链路层劫持是第三方(ISP运营商/黑客等)通过用于废弃物连接的网络过程中插入设备/控制网络设备,用来监听/修改用户与服务器之间的数据交互行为,从而获取用户的隐私数据。
    数据传输的过程中会使用的两种协议是 TCP协议和UDP协议,这两种协议相比起来TCP会比UDP协议安全,原因是因为TCP协议有三次握手(SYN+ACK)会对数据进行确认,失败的话则丢弃,拒绝本次消息,而我们用的QQ确实UDP协议的,只因为UDP比TCP要快,虽然不安全,但是聊天的数据也是加密的。
    数据链路层劫持属于较为底层,所以不可能从根本上来防止(或者找到运营商,或者抓住黑客)

链路层劫持解决方法

    客户端没有办法去识别返回的内容是真正服务器的应答还是伪造信息的应答(三次握手也不安全了)从而忽略了真正服务器的信息(伪造信息到达的比真正信息要快)所以在开发/使用软件的时候要注意安全链接(HTTPS)来对服务器本身进行验证,这样就可以有效防止恶意应答,HTTPS就是为此而生,通过权威机构下发的证书来验证服务器的真实性(第三方无法伪造证书)因此,HTTPS可以有效防止链路层劫持。
    在使用程序的时候遇到链路层劫持的提示,建议马上联系ISP进行确认
    在开发程序的时候,应该想到保护帐号安全,对于敏感操作从而进行HTTPS操作
    所以在使用网银/支付宝等在线支付服务的时候会使用https安全连接从而保护我们的权益不会被侵害。
    超文本传输安全协议(HTTPS,是Hypertext Transfer Protocol Secure的缩写)是超文本传输协议和SSL /TLS的组合,用以提供加密通讯及对网络服务器身份的鉴定。HTTPS连接经常被用于万维网上的交易支付和企业信息系统中敏感信息的传输。
    SSL(Secure Sockets Layer 安全套接层),及其继任者传输层安全(Transport Layer Security,TLS)是为网络通信提供安全及数据完整性的一种安全协议。TLS与SSL在传输层对网络连接进行加密。
需要国内外服务器 服务器托管等 加Q联系 1006010290
盛网科技 7X24小时售后
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

论坛客服/商务合作/投诉举报:2171544 (QQ)
落伍者创建于2001/03/14,本站内容均为会员发表,并不代表落伍立场!
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论!
落伍官方微信:2030286 邮箱:(djfsys@gmail.com|tech@im286.com)
© 2001-2014

浙公网安备 33060302000191号

浙ICP备11034705号 BBS专项电子公告通信管[2010]226号

  落伍法律顾问: ITlaw-庄毅雄

手机版|找回帐号|不能发帖?|Archiver|落伍者

GMT+8, 2024-6-8 02:55 , Processed in 0.095429 second(s), 32 queries , Gzip On.

返回顶部