




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)
文檔簡介
何濤2015年3月移動搜索安全方向介紹Q4—搜索環(huán)境現(xiàn)狀—劫持說明劫持關(guān)鍵環(huán)節(jié)搜索環(huán)境現(xiàn)狀搜索流量被插入代碼被修改渠道號1‰被劫持走?%被電話泄露搜索安全:劫持現(xiàn)象描述與技術(shù)分析
插入類劫持渠道號劫持劫持到競品電話信息泄露現(xiàn)象描述百度頁面被嵌入第三方廣告,如運營商廣告渠道號被修改,欺騙渠道計費百度的搜索流量被跳轉(zhuǎn)到別的搜索引擎用戶搜索關(guān)鍵詞,會有相關(guān)的電話打給用戶進行推銷技術(shù)描述網(wǎng)絡(luò)運營商或終端某環(huán)節(jié)將返回的數(shù)據(jù)包進行了處理,添加自己的代碼插入廣告網(wǎng)絡(luò)運營商或終端通過DNS污染,或給頁面增加重定向代碼,將流量刷新到新渠道號的url下網(wǎng)絡(luò)運營商或終端通過DNS污染,或給頁面增加重定向代碼,將流量跳轉(zhuǎn)到別的搜索引擎服務(wù)中網(wǎng)絡(luò)運營商截獲傳輸日志的query,與用戶電話號碼信息,進行非法變現(xiàn)劫持現(xiàn)象與技術(shù)描述劫持具有集中性Top7的DNS服務(wù)器IP段占到總劫持?jǐn)?shù)量的56%解決異常DNS服務(wù)器是解決域名劫持問題的關(guān)鍵劫持比例較高的地區(qū)分布于江浙滬一帶三大運營商中,中國電信的劫持?jǐn)?shù)量和比例都最高Q4—安全方向監(jiān)控框主動監(jiān)控頁面監(jiān)控方案劫持場景還原報表建設(shè)接入優(yōu)化https優(yōu)化spdy產(chǎn)品速度分析升級問題Refer補充產(chǎn)品升級收入產(chǎn)品搜索產(chǎn)品客戶端跳轉(zhuǎn)代理方案防御機制移動搜索web移動搜索native渠道流量Q4—安全方向—監(jiān)控機制框主動監(jiān)控搜索前頁面檢查頁面監(jiān)控方案對搜索結(jié)果頁腳本檢查劫持場景還原還原劫持跳轉(zhuǎn)流程日志分析對日志渠道號異常變更進行監(jiān)控監(jiān)控機制目標(biāo):掌握外部劫持情況(報表可視化欠缺)Q4—安全方向—接入優(yōu)化接入優(yōu)化目標(biāo):降低切換https導(dǎo)致速度與產(chǎn)品數(shù)據(jù)退化現(xiàn)狀:速度退化,搜索虛長,點擊量下降,收入下降。數(shù)據(jù)分析打通接入與測速機制https鏈接復(fù)用率提升加密套件選優(yōu)spdy依賴端支持Q4—安全方向—搜索升級升級目標(biāo):切換https無故障現(xiàn)狀:少數(shù)異步接口無法升級https,moplus無法使用,到http會有refer丟失。Refer補充TC補充referEcom補充referRefer的query加密產(chǎn)品升級Ecom阿拉丁,webappNative通訊機制接口代理對難以升級的接口進行https代理Q4—安全方向—防御機制防御目標(biāo):減少百度移動搜索被劫持造成的損失現(xiàn)狀:2.6%的流量被插入代碼,1.5%的流量被修改渠道號,1‰轉(zhuǎn)到競品??騱ise渠道搜索安全:防御機制—自有端安全搜索已實現(xiàn)對搜索結(jié)果比較全面保護:跳轉(zhuǎn)式劫持防御率100%嵌入式劫持防御率90%+未來重點在擴大反劫持策略覆蓋面,保護所有瀏覽場景,優(yōu)化劫持環(huán)境下加載速度,輸出到其他客戶端短期產(chǎn)出反劫持SDK,支持其他場景及客戶端優(yōu)化嵌入式劫持防御率中期引入頁面簽名機制,準(zhǔn)確識別嵌入式劫持支持SPDY3.1,優(yōu)化加密瀏覽速度長期采用私有協(xié)議,加密瀏覽,徹底杜絕劫持覆蓋到所有瀏覽場景搜索安全:防御機制—非自有端安全搜索監(jiān)控機制頁面檢查框預(yù)檢查日志分析跳轉(zhuǎn)監(jiān)控IPlist切換到https全流量HTTPS現(xiàn)在??(防御高端機炫版100%)接入優(yōu)化速度優(yōu)化擴容所有渠道改https的接入產(chǎn)品問題點擊量基本持平收入下降搜索量虛漲Q4—安全方向—防御機制—渠道小米Hao123UC…………BaiduConfig切換到https
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 3-12競爭和冒險1-邏輯冒險的判斷
- 山東省名校聯(lián)盟2024?2025學(xué)年高一下學(xué)期3月校際聯(lián)考 數(shù)學(xué)試題(含解析)
- 右江民族醫(yī)學(xué)院《有機化學(xué)B》2023-2024學(xué)年第二學(xué)期期末試卷
- 瀟湘職業(yè)學(xué)院《建筑工程質(zhì)量與安全》2023-2024學(xué)年第二學(xué)期期末試卷
- 南昌大學(xué)科學(xué)技術(shù)學(xué)院《工程項目與質(zhì)量管理》2023-2024學(xué)年第二學(xué)期期末試卷
- 陜西省西安市交大附中2024-2025學(xué)年第二學(xué)期十二月份月考英語試題含答案
- 濮陽科技職業(yè)學(xué)院《西方文學(xué)(上)》2023-2024學(xué)年第二學(xué)期期末試卷
- 廈門大學(xué)嘉庚學(xué)院《現(xiàn)代科學(xué)與工程計算(二)》2023-2024學(xué)年第二學(xué)期期末試卷
- 山西晉中理工學(xué)院《藥用動物學(xué)實驗》2023-2024學(xué)年第二學(xué)期期末試卷
- 上海嘉定區(qū)2025年高三零診綜合試題含解析
- 社會救助項目購買服務(wù)策劃方案
- 園林花卉 課件 第五章 室內(nèi)花卉
- 《起重機械安全技術(shù)規(guī)程》(TSG51-2023)知識培訓(xùn)
- 凝血與抗凝系統(tǒng)
- 中職英語高二期中考試試卷(含答案)
- 道路深層病害探地雷達無損檢測技術(shù)規(guī)范DB41-T 2525-2023
- 高壓電工作業(yè)培訓(xùn)課件2024
- 2024年長春市初中語文學(xué)業(yè)水平考試網(wǎng)上閱卷模擬練習(xí)卷附答案
- 2024年事業(yè)單位考試題庫及答案(共200題)
- 水工維護高級工技能鑒定理論考試題庫(含答案)
- 勘查地球化學(xué)全冊配套完整課件
評論
0/150
提交評論