《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 網絡安全知識之了解國際化域名

網絡安全知識之了解國際化域名

2021-11-30
來源:祺印說信安
關鍵詞: 國際化域名

  什么是國際化域名

  為了減少圍繞不同語言的混淆,網絡瀏覽器中有一個域名標準。域名包含在網站的 URL(或網址)中。該標準基于羅馬字母(英語使用的字母),計算機將各種字母轉換為等價的數字。此代碼稱為 ASCII(美國信息交換標準代碼)。但是,其他語言包含無法轉換為此代碼的字符,這就是引入國際化域名的原因。

  為了彌補包含特殊字符(如西班牙語、法語或德語)或完全依賴字符表示(如亞洲或阿拉伯語言)的語言,必須開發一個新系統。在這個新系統中,基本 URL(通常是主頁的地址)被解析并轉換為與 ASCII 兼容的格式。生成的 URL(包含字符串“xn--”以及字母和數字的組合)將出現在瀏覽器的狀態欄中。在許多瀏覽器的較新版本中,它也會出現在地址欄中。

  有哪些安全問題?

  攻擊者可能能夠利用國際化域名發起網絡釣魚攻擊(有關更多信息,請參閱避免社會工程和網絡釣魚攻擊)。由于某些字符可能看起來相同但具有不同的 ASCII 代碼(例如,西里爾字母“a”和拉丁字母“a”),因此攻擊者可能能夠“欺騙”網頁 URL。我們可能會被定向到一個看起來與真實站點相同的惡意站點,而不是訪問合法站點。如果我們在惡意站點上提交個人或財務信息,攻擊者可能會收集該信息,然后使用和/或出售這些信息。

  如何保護自己?

  鍵入 URL 而不是跟隨鏈接- 在瀏覽器中鍵入 URL 而不是單擊網頁或電子郵件消息中的鏈接將最大限度地降低我們的風險。通過這樣做,我們更有可能訪問合法站點而不是替代外觀相似字符的惡意站點。

  使我們的瀏覽器保持最新- 較舊版本的瀏覽器使攻擊者更容易欺騙     URL,但大多數較新的瀏覽器都包含某些保護措施。大多數瀏覽器現在都顯示帶有“xn--”字符串的轉換后的 URL,而不是顯示我們“認為”正在訪問的 URL。

  檢查瀏覽器的狀態欄- 如果將鼠標移到網頁上的鏈接上,瀏覽器的狀態欄通常會顯示該鏈接引用的 URL。如果我們看到具有意外域名的 URL(例如上面提到的帶有“xn--”字符串的 URL),則我們很可能遇到了國際化域名。如果我們不希望有一個國際化的域名,或者知道合法站點不需要一個,我們可能需要重新考慮訪問該站點。Mozilla 和 Firefox 等瀏覽器在其安全設置中包含一個關于是否允許修改狀態欄文本的選項。為防止攻擊者利用 JavaScript 使我們看起來是在合法站點上,我們可能需要確保未啟用此選項。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 处女的诱惑在线观看| 最近中文字幕2019高清视频| 日本片免费观看一区二区| 任我爽精品视频在线播放| 香港aa三级久久三级老师| 成人777777| 亚洲AV无码一区二区三区在线播放 | 中文字幕一区二区三区四区 | 亚洲第一极品精品无码久久| 美女视频黄频a免费观看| 国产欧美日韩成人| 99国产精品无码| 成人性生话视频| 么公的好大好深视频好爽想要 | 中文字幕在线视频免费观看| 杨幂一级做a爰片性色毛片| 亚洲综合在线成人一区| 美女激情视频网站| 国产女人好紧好爽| 18女人腿打开无遮挡软| 奇米影视7777狠狠狠狠色| 中日韩精品视频在线观看| 最新国产午夜精品视频成人| 亚洲欧美国产精品专区久久| 看全色黄大色黄女片爽毛片| 国产午夜福利内射青草| 你懂得的在线观看免费视频| 在车里被撞了八次高c| 中国精品白嫩bbwbbw| 日韩AV无码一区二区三区不卡| 亚洲国产精品一区二区九九| 爱情岛讨论坛线路亚洲高品质| 午夜性色吃奶添下面69影院| 被窝影院午夜无码国产| 国产日韩精品在线| 131美女爽爽爽爱做视频| 大学生初次破苞免费视频| 丁香九月月小说图片区| 无翼乌口工全彩无遮挡里| 久久精品无码一区二区三区免费| 欧美在线视频导航|