找回密码
 注册
美国原生IP服务器推荐-Yv.gs
【阿里云】2核2G云新老同享 99元/年,续费同价做网站就用糖果主机-sugarhosts.comJtti.com-新加坡服务器,美国服务器,香港服务器
查看: 121|回复: 0

国内网站用户安全问题严重 婚恋网站保护最弱

[复制链接]
发表于 2012 年 6 月 4 日 12:30:24 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
中国软件评测中心29日发布的《网站用户口令处理安全性外部测评报告》指出,国内网站对用户口令的处理方式存在突出的安全问题。在抽样调查的网站中,59%没有采取任何安全措施。中国软件评测中心副主任高炽扬建议尽快建立个人信息保护体系,加强网站对个人信息保护技术和管理水平。( t. y! y4 H' o& z. `
中国软件评测中心联合北京大学互联网安全技术北京市重点实验室,抽取了门户、邮箱、电子商务、招聘等9类100个网站,对其用户口令处理进行安全性测评。5 r9 p  H4 w1 j  I0 `
测评发现,大多数网站对用户口令处理的安全意识不够。100个网站中,仅有8个网站采取了充分的安全措施对用户口令做处理,有59个网站没有采取任何安全措施,使得用户口令直接暴露在传输网络以及服务器端,更有85个网站直接拿到了用户的口令原文。
+ g; ]& [: q. J2 ]8 t, l部分用户在不同网站注册账号时习惯采用相同的用户名和口令,一旦在某网站的口令被泄露,在其他网站上的数据也遭到一定程度的连带式泄漏,极大增加安全风险。北京大学互联网安全技术北京市重点实验室高级工程师龚晓锐说。  ?( k, {+ S9 r  N7 z6 q9 E
报告显示,不同类型的网站对用户口令处理的安全意识不一样,招聘类、婚恋类网站的安全意识最为薄弱。而被测评的电子商务类网站中,几乎所有网站都直接获取了用户的原始口令。
4 }) ]6 c2 g3 u0 H' E" G8 ^目前在网站用户口令处理方面,还没有一个明确的标准或规范,如何处理用户口令只能依赖网站开发者、运营者对安全常识的了解及自律,这是造成上述问题的主要原因之一。中国软件评测中心副主任高炽扬说。
) X3 {2 T& I6 F1 z/ b高炽扬建议,尽快建立个人信息保护体系,加强相关企业在技术和管理体系上对个人信息的保护力度,营造健康的互联网环境。
; X8 G* X1 W7 p- j5 s同时,中国软件评测中心将依据国家标准,面向网站等相关企业开展《个人信息保护管理体系认证》服务。(记者张辛欣)
+ m& X2 e, p, q* {7 b) `
Jgwy.Com - Free Web Hosting Guide & Directory In China since 2001! Jgwy.Net-Jglt.Net
您需要登录后才可以回帖 登录 | 注册

本版积分规则

美国原生IP服务器推荐|Archiver|手机版|小黑屋|金光论坛

GMT+8, 2025 年 1 月 22 日 08:14 , Processed in 0.036085 second(s), 22 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表