卡巴斯基安全浏览器_360安全DNS正式推出DoH安全解析服务,打造安全上网“金钟罩”...
人類記憶有具體意義的文字比記憶無規(guī)律的數(shù)字往往容易得多。
所以我們在訪問網(wǎng)站時(shí),更習(xí)慣在瀏覽器地址欄中輸入域名,而不是敲出一串IP地址去打開目標(biāo)頁面。能夠如此聰明、便捷地訪問網(wǎng)站,是因?yàn)椤癉NS服務(wù)器”自動(dòng)把域名翻譯成了相應(yīng)的IP地址,然后再調(diào)出IP地址所對應(yīng)的網(wǎng)頁。
縱觀整個(gè)互聯(lián)網(wǎng)時(shí)代,如果要問哪個(gè)應(yīng)用層協(xié)議最重要,答案無疑是DNS。然而,隨著國際網(wǎng)絡(luò)安全形勢日趨錯(cuò)綜復(fù)雜,DNS也面臨著越來越大的安全挑戰(zhàn)。11月2日,360政企安全集團(tuán)在ISC平臺上舉辦360安全DNS新產(chǎn)品發(fā)布會,重磅發(fā)布DNS基礎(chǔ)解析服務(wù)、DNS安全解析服務(wù)、DNS安全檢測系統(tǒng)三款產(chǎn)品,以新一代DNS安全解析構(gòu)筑安全防護(hù)“網(wǎng)”。360集團(tuán)PC瀏覽器高級技術(shù)經(jīng)理尹青建以《從瀏覽器維度看DoH》為題,分享了DNS安全解析對瀏覽器安全防護(hù)的意義與實(shí)踐。
網(wǎng)絡(luò)空間基石DNS問題頻發(fā)
DoH安全解析打造安全上網(wǎng)“金鐘罩”
據(jù)BroadbandSearch數(shù)據(jù)顯示,2019年P(guān)C流量占互聯(lián)網(wǎng)總流量的46.7%,雖然移動(dòng)互聯(lián)網(wǎng)的迅速發(fā)展給PC端帶來很大沖擊,但PC流量仍然占據(jù)著互聯(lián)網(wǎng)的半壁江山。隨著OutLook、Gmail、Office 365等企業(yè)辦公服務(wù)類應(yīng)用的誕生,瀏覽器作為PC的主要流量入口,集中應(yīng)用于辦公場景,且使用時(shí)長占據(jù)用戶50%以上的時(shí)間,同時(shí)也因此承受著巨大的安全風(fēng)險(xiǎn)。
尹青建表示,隨著上班族使用瀏覽器的時(shí)間越來越長,網(wǎng)站訪問安全問題需要引起高度重視。據(jù)卡巴斯基2017年網(wǎng)絡(luò)攻擊報(bào)告顯示,來自瀏覽器的攻擊總量占比達(dá)到了42.6%,成為黑客終端攻擊的首要目標(biāo)。為了解決黑客最常用的網(wǎng)站劫持、網(wǎng)站篡改等安全問題,360瀏覽器于2018年12月啟動(dòng)了根證書計(jì)劃,通過推動(dòng)HTTPS加密協(xié)議的普及,在一定程度上解決了部分網(wǎng)站訪問的安全問題。
“然而相比HTTPS協(xié)議,DNS協(xié)議處于協(xié)議棧(Protocol stack)的更底層位置,且傳統(tǒng)DNS協(xié)議本身存在一些設(shè)計(jì)問題,導(dǎo)致由DNS引起的安全問題頻發(fā),網(wǎng)站訪問安全依然得不到保障”尹青建指出。在此背景下,各大主流瀏覽器的關(guān)注點(diǎn)陸續(xù)轉(zhuǎn)向如何通過提升DNS的安全性保障訪問網(wǎng)站免遭劫持。
要提升DNS的安全性,首先要知道其不安全的根源。傳統(tǒng)的DNS請求是非加密的,攻擊者可以輕易劫持用戶在訪問網(wǎng)站時(shí)發(fā)起的DNS請求,繼而實(shí)施篡改網(wǎng)站IP地址定向到危險(xiǎn)網(wǎng)址、竊取用戶隱私、在正常網(wǎng)頁插入大量廣告等惡意行為。
為了避免傳統(tǒng)DNS在解析數(shù)據(jù)的公開過程中被中間人竊取、劫持和篡改,DoH協(xié)議誕生了。DoH全稱DNS Over HTTPS,顧名思義,就是通過HTTPS加密協(xié)議進(jìn)行DNS傳輸,對DNS查詢數(shù)據(jù)的過程進(jìn)行了加密。形象一點(diǎn)說,就是在DNS外面套了一層HTTPS,相當(dāng)于給DNS原本公開的解析過程穿上了一件防偷窺的外套。站在用戶的角度,有了DoH的保護(hù),任何人都將無法通過劫持DNS查詢到我們的網(wǎng)絡(luò)足跡,意味著我們網(wǎng)絡(luò)上的隱私將會更加安全。
360 DoH安全解析服務(wù)“久經(jīng)沙場”
靈活賦能政企多場景業(yè)務(wù)安全
近年來,各大主流瀏覽器已先后增加了DoH功能以保障用戶安全。
2017年,Firefox瀏覽器開始支持DoH協(xié)議,并開啟實(shí)驗(yàn)功能,于今年2月默認(rèn)為美國用戶推出并啟用DNS服務(wù)。
2019年9月,Google在Chrome 78中開始與DNS供應(yīng)商合作測試DoH功能,一直持續(xù)到今年1月。
值得一提的是,作為國內(nèi)市場份額第一的360瀏覽器,在這次具有時(shí)代意義的安全升級中也未落于人后。
2019年11月,360瀏覽器與360政企安全集團(tuán)DNS團(tuán)隊(duì)通力合作,在360極速瀏覽器12.0版本中加入了DoH,成為國內(nèi)首家支持DoH服務(wù)的瀏覽器。
2019年12月,360安全瀏覽器中開始支持DoH協(xié)議。
2020年9月,360瀏覽器每天的DoH請求量已達(dá)幾十億次,保障了數(shù)百萬用戶的網(wǎng)絡(luò)安全和隱私安全。
事實(shí)上,在本次正式對外發(fā)布安全解析服務(wù)之前,360安全DNS團(tuán)隊(duì)已投身DNS安全分析八年之久。依托360互聯(lián)網(wǎng)安全產(chǎn)品優(yōu)勢,不僅在360內(nèi)部服務(wù)了360瀏覽器,還向360安全衛(wèi)士的用戶提供了DoH安全解析服務(wù),目前每日的解析設(shè)備數(shù)已經(jīng)超過1000萬臺。此外,360安全DNS團(tuán)隊(duì)還與360 IoT中臺聯(lián)合開發(fā)了DoH接入方案,并且在360掃地機(jī)器人、360智能攝像機(jī)的設(shè)備和APP中投入使用了很長時(shí)間,有效防止了可能由于DNS劫持導(dǎo)致的業(yè)務(wù)終端故障。由此可見,360 DNS安全解析服務(wù)是經(jīng)過了內(nèi)部長期使用考驗(yàn)的,其價(jià)值和穩(wěn)定性也得到了證實(shí)。
作為國家、城市、行業(yè)、企業(yè)安全的堅(jiān)定守護(hù)者,依托360安全大腦的持續(xù)賦能,360?安全DNS團(tuán)隊(duì)還將針對政府機(jī)構(gòu)提供和建設(shè)獨(dú)立的安全解析鏈路,以阻斷敵對勢力通過DNS數(shù)據(jù)對我國網(wǎng)絡(luò)進(jìn)行嗅探、竊取情報(bào)的威脅。同時(shí)聯(lián)合產(chǎn)業(yè)鏈上下游,積極探索創(chuàng)新的DNS安全服務(wù)模式,共同推動(dòng)DNS安全高速發(fā)展。
-?往 期 精 彩?-總結(jié)
以上是生活随笔為你收集整理的卡巴斯基安全浏览器_360安全DNS正式推出DoH安全解析服务,打造安全上网“金钟罩”...的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 电脑pin码忘了登录不进系统_想要大屏打
- 下一篇: xp精简工具_Windows10你也可以