首页 | 新闻 | 短信 | 邮件 | 商城 | 搜索 | 社区 | 在线 | 企业
Ingrian Networks推出防篡改Cookie平台
2002-10-09 12:59  转自: 日经BP社
  【日经BP社报道】美国Ingrian Networks公司于当地时间10月2日,发表了可以使WWW站点免受“Cookie Poisoning(Cookie篡改)”攻击的平台“Active Application Security”。
  
   Cookie是提供电子商务的WWW服务器等生成的小型数据,用户访问WWW站点时Cookie被写入用户电脑里,以后会根据用户喜好更新网页内容。在Cookie里含有用来识别用户的信息。当用户浏览WWW站点时,会向WWW服务器提交Cookie信息,因此可用来认证用户及记录用户的浏览行为。
  
   Ingrian Networks公司的企业&产品开发副总裁Rod Murchison解释说:“由于任何人都可以读写Cookie,因此如果在向用户发送之前不采取适当的加密措施,很有可能成为安全上的重大隐患”。“怀有恶意的骇客经常会以Cookie为攻击目标。他们通过自有电脑搜索特定WWW站点的Cookie,破解其内容和访问目的,然后通过编辑用户信息等方法侵入WWW站点”。
  
   Active Application Security平台能对Cookie内部的重要信息进行加密处理,并附上电子署名。而且,每次WWW服务器和用户的WWW客户端进行通信时,将利用电子署名对Cookie的内容进行确认。如果恶意用户删除了电子署名或者更改了信息内容,会使电子署名和Cookie的内容无法再匹配。这时Active Application Security便会阻止这条Cookie并拒绝向WWW站点返回信息。
  
  另外该平台还对Cookie内容进行了3DES加密,解密需要口令,通过这种方法安全地保存Cookie。
  
   WWW服务器和WWW客户端之间的通信还全部利用了SSL连接方式,以确保通信路由的安全。
  
  “通过综合运用电子署名、加密、SSL连接等方法组成新的强有效的方法,可以完全排除通信路由及数据存贮两方面存在的脆弱性,完全杜绝对Cookie的篡改”(Ingrian Networks)。
  
  这套针对篡改Cookie推出的解决方案可以直接投入使用。

我来说两句 去相关俱乐部 发短信息
     为搜狐IT频道查错 得每日精彩大奖——点击可了解详细信息
搜狐IT频道:体察IT业界动态,传播IT时尚生活——点击进入 >>滚动新闻
相关连接
请发表您的看法
用户: 匿名发出
您要为您所发的言论的后果负责,故请各位遵纪守法并注意语言文明。
留言:
*经营许可证编号:京ICP00000008号
*遵守《互联网电子公告服务管理规定》
*遵守《全国人大常委会关于维护互联网安全的规定》

新闻搜索
关键字:

三重奖励,百分百中奖
·找老乡尽在激情老乡会
·攒魔法袜子拿圣诞礼物
搜狐彩信最新推荐
·[] 眉飞色舞
·[] 厉鬼再现
热门词:必杀功 林忆莲
精彩订阅
新闻资讯
美国正式宣布萨达姆已被捕!
订阅 焦点新闻,了解详情


搜狐商城
·影视|徐静蕾我和爸爸
·音乐|欧美音乐盛典展
·书籍|黑客大曝光
·书籍|1元图书特卖场
·化妆|畅销精品优惠哦
·精品|zippo火机5折起
更多...


网站登录 - 搜狐招聘 - 广告服务 - 联系方式 - 保护隐私权 - 公司介绍
Copyright © 2003 Sohu.com Inc. All rights reserved. 搜狐公司 版权所有