电商账户登录安全解决

来源 :电脑爱好者 | 被引量 : 0次 | 上传用户:laiqu8710
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  挑战题描述
  今年央视的3.15晚会,曝光了Wi-Fi热点的安全问题。随着免费Wi-Fi热点的普及,不少人的账号存在被别人截获的风险,在某些情况下,甚至可能突破HTTPS协议窃取用户的账户信息。如今,不少电商网站(如京东、苏宁)就采用的是HTTPS协议进行数据传输,信息这么容易被捕获,那么上网的安全又该如何保障呢?(题号:20151001)
  解题思路
  京东和苏宁采用HTTPS协议登录后,默认不再使用安全登录控件(图1)。HTTPS协议相比原来使用的HTTP协议,在数据的传输过程中,对数据本身进行加密,账户信息更加安全可靠。HTTPS通常采用的是先进的TLS1.2协议(图2),目前,尚未有有效的破解方法。所以在理论上,它比安全控件更安全可靠。
  


  本来是安全的协议,正确使用能够有效防止账户信息泄露。可是因为这些电商为了用户的体验和进行精准分析等方面的考虑,采用的页面不是纯的HTTPS页面,而是在页面中包含了其他非加密的HTTP页面等不安全的资源,或者采用了过时的加密技术,这样导致用户账户非常容易被捕获。
  知道了账户信息丢失的原因,解决方法就可以很容易找到了。当然,最好的方法是这些网站采用纯HTTPS页面,不过这不是我们能够解决的事情。所以如果你认为网络不太安全,或者有怀疑,那么可以自己先采取一些安全措施,毕竟防人之心不可无。
  解题方法
  找回丢失的安全控件
  安全控件登录的口令信息是被加密的,能够有效避免口令被捕获。安全控件的作用有两个方面:保护输入和加密数据。根据平台的使用不同,可以使用ActiveX或者Java applet实现。目前常见的安全登录普遍采用HTML制作页面,然后调用ActiveX控件输入账户信息,该控件通常称为安全控件。如果用户点击提交按钮的时候,客户端对口令进行加密,然后对加密后的口令在网络中进行传输,这样能够有效避免用户账户信息泄露。
  可是就是这么一个安全的好工具,为了客户体验更好(安全控件需要下载),好多网站默认不使用安全登录控件,也就是说,即使你下载安装了安全控件,在登录的时候,也不会出现安全控件选择,导致好多人以为安全控件失效,从而彻底抛弃这一有效工具。
  其实,如果使用IE调试模式,多次切换浏览器模式,让网站感觉到客户端可能处于不安全的网络环境。服务器就会让安全登录控件重新出现,从而找回安全控件。
  首先打开浏览器,按下F12键,切换浏览器模式和文档模式(图3)。多次切换后,会重新出现安全控件选项(图4)。如果没有下载,单击下载,安装成功后即可使用。如果已经安装过,则可以直接使用。
  


  混合浏览器调出安全控件
  如果上述方法不会用,那么在你的计算机上安装不同内核的浏览器,轮流启动不同的浏览器,也可以让安全控件出现。笔者在计算机上安装了火狐浏览器、谷歌浏览器,安全控件立即就现身了。值得注意的是,谷歌浏览器的安全控件需要自己的许可才能运行。
  数字证书登录
  数字证书是网络的身份证,使用数字证书公钥加密的信息,除了数字证书的持有人之外,别人无法解密信息。就像打电话,特定的电话号码,只有号码的持有人能够接到电话。因此,使用电商发行的数字证书进行登录,可以有效避免信息被截获。
  例如,支付宝数字证书是使用支付宝账户资金的身份凭证之一,可以加密信息并确保账户和资金安全(图5)。这种数字证书是个人数字证书,下载后会安装到电脑上。在本地计算机安全的情况下它能够保证账户安全,但是千万不要在公用电脑上或者不安全的电脑上安装数字证书。如果不能保证安全,那么就要抛弃数字证书这种方式,否则会带来更严重的问题,因为这个时候,登录靠的是数字证书而不是口令。
  

其他文献
显卡选购:HairWorks玩死A卡  HairWorks特效最初在《孤岛惊魂4》当中出现,该技术不仅可以做出飘逸秀发,而且还能做出一整只动物的毛发,因此也被玩家戏称为“海飞丝”。并且这项技术还是完全开放性的,无论是AMD还是NVIDIA都可以支持,与PhysX完全不同。不过即便如此,HairWorks特效却仍然是N卡占优,《巫师3:狂猎》在开启该特效之后,A卡集体歇菜,旗舰的R9 290X也只是
期刊
出于版权保护的考虑或宣传的需求,我们需要给一批上网的图片添加文字图注或版权水印。这些图片有的是已经拍摄好的,有的则需现场截取屏幕画面。针对不同来源的图片,要用不同的快速自动添加办法。  1. 图注水印 抓图时批量添加    用Snagit抓图软件的自动文字添加功能,可为抓取的成批图片添加相同的文字标题或注释。在抓取命令下达之前,需为抓图软件开启自动加注“标题”功能,并按需定义标题所用的文字内容和属
期刊
在Windows下围绕软件安装位置的问题不少,其中包含Windows传统应用默认的多种安装路径,还有新的Metro应用的安装路径问题。有的路径是软件自作主张确定的,用户看似无法改变;有的安装路径对用户不够透明,让人摸不清去脉。就让我们来揭开这些谜团。  1. 软件默认安装位置知多少    在Windows 8.1环境下安装软件时,许多软件被安装到Program Files或Program File
期刊
绝大多数Windows 8.1平板电脑的C盘可用空间不足24GB,随着程序的安装运行和不断的系统更新,C盘的空间也面临越来越小的尴尬。那么,如何才能安全地删除C盘中的垃圾呢?  很多第三方软件都提供了磁盘空间清理的功能,但所谓“知子莫若父”,要想尽可能地避免误删关键文件而导致的系统崩溃隐患,使用Windows 8.1系统自带的磁盘清理无疑才是最安全的。  在“这台电脑”中进入C盘的属性界面,在常规
期刊
还记得那个身着旗袍、带着大号博士镜、手拿金箍棒的宫爆老奶奶吗?那个“不老神话”又回来了,带着她的假牙和拖鞋,当然各种高科技武器也不能少,一家子一起对抗死神军团。为什么是一家子呢?本文将一一道来。  《宫爆老奶奶2》虽然是《宫爆老奶奶》的正统续作,但是从实际画面上也可以看出,宫爆老奶奶比起1代的时候更年轻了,人物也更萌了。眼尖的玩家估计已经发现了,老奶奶在新版里面没穿网袜,这其实是因为,奶奶的女儿宫
期刊
挑战题描述  我新配置了一台安装了Windows 8操作系统的电脑,不想让家里人乱动我的系统。不过家人经常需要网购,不得不让他们使用网银。有没有什么办法可以让这台电脑只能访问网银而不能运行其他程序?(题号:20150901)  解题思路  本题的要点是允许特定用户只能访问指定网银,因此我们一方面可以从程序限制入手,另一方面则从网站限制入手。对于Windows 8的用户,程序限制使用系统自带的“儿童
期刊
《混沌之戒3》给人第一眼的感觉和前代的画面风格差别很大,本作因为世界观设定的缘故,整个冒险舞台是风景绮丽的“碧蓝瑰石”,也就是此前一直出现的那颗蓝色惑星,星球的天空有着令人沉醉的宝石般的蓝色,树海、火山、荒原等不同区域都有着壮阔而独特的风景,因此游戏的基础色调也就有别于上代那种略带阴郁和厚重感的画风,变得亮眼了很多。比起前作,《混沌之戒3》的画面风格变化更多样,不仅仅是上面那些靓丽度十足的风景,宛
期刊
我们的大脑可以记忆很多东西,如儿时的回忆、成功的喜悦、失败的沮丧等,而且为了更好地保存这些记忆,我们还借助各种传统工具(如笔记、回忆录)和互联网工具(如QQ、网盘、博客)来附加记忆。不过即使你用全了这些工具也无法将整个大脑的记忆完整记录下来,特别是一些思想性的元素,如学会的道理、领悟的名言等。为此,最近科学家正在研发一种大脑复制技术,试图通过电脑来“复制”我们整个大脑的记忆。大脑也可以备份吗?  
期刊
挑战题描述    为了阻止舍友们用我的电脑玩QQ游戏,我使用组策略方法进行限制。不过这样自己需要运行这些程序时,每次还得进去组策略编辑器里取消限制,用完又得恢复限制,实在麻烦。组策略里有没有只限制他人而不限制自己的方法?(题号:20150406)  解题思路    限制特定用户运行某程序其实不需要通过组策略,使用Windows的访问控制同样也能实现。下面就以使用最广泛的Windows 7为例。  
期刊
配备触控屏幕,采用分体或翻转设计的“变形本”正逐渐成为笔记本市场的“香饽饽”,而来自惠普和联想旗下的Pro X360和YOGA3-14则属于2015年度“翻转本”领域的代表新秀,两款产品各具特色,或纤薄或强悍。那么,谁更适合你?  又见翻转视界的力量    在各种形态的变形本中,采用可360度旋转屏幕的“翻转本”无疑是最能打动用户的品类,它们可以轻松在笔记本、平板、帐篷、立式等模式下切换(图1),
期刊