撞庫是什麼意思?如何有效防範撞庫攻擊?
之前的文章中為大家介紹過什麼是撞庫攻擊,相信大家多多少少對它已經瞭解了,所謂撞庫是駭客透過收集網際網路已洩露的使用者和密碼資訊,生成對應的字典表,嘗試批次登陸其他網站後,得到一系列可以登入的使用者。那麼如何有效防範撞庫攻擊?本篇文章為大家介紹一下。
什麼是撞庫?
撞庫是駭客透過收集網際網路已洩露的使用者和密碼資訊,生成對應的字典表,嘗試批次登陸其他網站後,得到一系列可以登入的使用者。很多使用者在不同網站使用的是相同的賬號密碼,因此駭客可以透過獲取使用者在A網站的賬戶從而嘗試登入B網址,這就可以理解為撞庫攻擊。
撞庫可採用大資料安全技術來防護,比如:用資料資產梳理發現敏感資料,使用資料庫加密保護核心資料,使用資料庫安全運維防運維人員撞庫攻擊等。
如何有效防範撞庫攻擊?
1、IP封禁,如果一段時間內,單個IP地址,密碼錯誤次數超過閾值,則禁止這個IP一段時間再登入。但是目前代理IP成本非常低,從IP層面來封禁作用非常有限。
2、建立IP畫像庫,對代理IP、IDC IP等高危的IP直接禁止登陸,或者校驗手機簡訊/密保問題之後才能登陸。自己建立IP畫像庫成本可能會有點高,可以考慮採購安全廠商的類似服務。
3、使用行為式驗證碼,如:智慧無感知驗證碼、滑動拼圖驗證碼、點選驗證碼等。行為式驗證碼可以區分正常人和機器的操作,減少惡意登入。
4、從裝置層面來識別和封禁,透過在客戶端植入sdk,收集使用者端的裝置資訊,從裝置層面來做高頻策略,或者直接識別出非正常的裝置,然後對裝置進行封殺。
5、從行為層面來識別和封禁,和上面一條一樣,透過客戶端植入sdk,收集使用者在登入頁面的互動行為,透過機器學習、大資料建模等方式,訓練出正常使用者、異常使用者的行為模型,進而在互動行為層面識別撞庫行為。發現異常裝置後,立即封禁。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69952527/viewspace-2918155/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 什麼是“撞庫”?如何避免撞庫攻擊?
- 什麼是撞庫?撞庫攻擊常見的方法有哪些?
- 什麼是撞庫及撞庫攻擊的基本原理
- 【Web安全小知識】什麼是撞庫攻擊?如何預防撞庫?Web
- 撞庫掃號防範
- 什麼是“撞庫”?一定要小心!
- XXE攻擊是什麼?如何有效防禦XXE攻擊?
- 淺談撞庫防禦策略
- 網站被黑客掃描撞庫該怎麼應對防範?網站黑客
- SQL隱碼攻擊原理是什麼?如何防範?SQL
- SQL隱碼攻擊原理是什麼?如何防範SQL隱碼攻擊?SQL
- [專業術語]什麼是ARP攻擊?如何防範ARP攻擊?
- 什麼是資料中毒?如何防範攻擊者的AI和ML攻擊?AI
- CC攻擊的原理是什麼?如何防禦CC攻擊?
- 戶外服裝品牌TheNorthFace遭遇撞庫 撞庫究竟如何成功竊取賬戶資訊
- 撞庫攻擊:一場需要使用者參與的持久戰
- XXE攻擊攻擊原理是什麼?如何防禦XXE攻擊?
- 如何有效防範網路攻擊?常用小技巧分享!
- APT攻擊的危害是什麼?如何預防?APT
- 報表的 SQL 注入風險是什麼意思?如何防範?SQL
- CC攻擊原理是什麼?網站被CC攻擊如何防禦?網站
- 什麼是CC攻擊?網站被CC攻擊該如何防禦?網站
- 求職APP遭遇撞庫攻擊,30餘萬個註冊賬號被成功匹配求職APP
- jquery庫是什麼意思jQuery
- 諾頓密碼管理器資料洩露,NortonLifeLock確認遭受撞庫攻擊密碼
- 3、攻擊防範
- 網路釣魚攻擊常用方法是什麼?如何防護?
- 什麼是DDoS攻擊?哪些行業最需要預防DDoS攻擊?行業
- 在Linux中,什麼是DDoS攻擊?如何在Linux中防禦DDoS攻擊?Linux
- 網路安全中主動攻擊、被動攻擊分別是什麼意思?
- 阿里雲安全釋出2015年度態勢感知報告 預警撞庫攻擊阿里
- 什麼是無檔案惡意軟體攻擊?如何防禦?
- CC攻擊的原理是什麼?防禦CC攻擊的方法有哪些?
- 《DNS攻擊防範科普系列2》 -DNS伺服器怎麼防DDoS攻擊DNS伺服器
- 常見web攻擊型別有哪些?如何預防及防範web攻擊?Web型別
- 【網路安全】如何有效地防禦DDOS攻擊和CC攻擊?
- CSRF攻擊與Django防範Django
- DDOS 攻擊的防範教程