当前位置:首页  科普专区

科普专区

什么是链接路层 链路层劫持怎么解决

2024-05-31 14:40:22
导读 【#什么是链接路层 链路层劫持怎么解决#】相信不少小伙伴和我一样在使用网站注册QQ的服务中,被提醒“您当前的网络存在链路层劫持,为了保...
【#什么是链接路层 链路层劫持怎么解决#】

相信不少小伙伴和我一样在使用网站注册QQ的服务中,被提醒“您当前的网络存在链路层劫持,为了保证您的帐号安全您当前的网络存在链路层劫持,请使用安全注册。”那么这个所谓的链接路层是哪个意思呢?链接路层劫持又该如何解决呢?

1.什么是链路层劫持

链路层劫持是指第三方(可能是运营商、黑客)通过在客户至服务器之间,植入恶意设备以及控制网络设施的方式,侦听或窃取客户和服务器之间的数据,达到窃取客户重要数据(包括用户密码,用户身份数据等等)的目的。

链路层劫持最显著的伤害就是帐号、密码被盗取。

2.链路层劫持的防御

从链路层劫持的原理来看,我们看到核心的难题是:客户端没有办法辨别返回的应答是否真的是服务器返回的,还是第三方返回的,所以简单的认同了第三方的应答,丢弃了真正的应答。所以即使对服务器本身进行身份验证,就可以避免“误接受”恶意应答。

HTTPS技术就是为此种场景而生,通过一个权威机构,派发证明服务器合法身份的证书,用户的电脑通过检测证书的合法性,来判断服务器的好坏(因为第三方客不也许伪造证书)。因此您当前的网络存在链路层劫持,HTTPS网站能有效攻击链路层劫持。网站可以采取https加密来避免链路层劫持。

如果还不能解决,建议各位咨询当前的网路服务提供商(如通信网路运营商、网吧管理员、公司网管等)解决这些难题。

【#什么是链接路层 链路层劫持怎么解决#】到此分享完毕,希望对大家有所帮助。

免责声明:本文由用户上传,如有侵权请联系删除!