编者按:如今,钓鱼诱骗越来越多,不少钓鱼软件模拟金融网站、购物网站等,去诱骗客户。作为企业来说,如何才能在保证用户访问速度的情况下,实时保证用户不受钓鱼诱骗呢?
众所周知,钓鱼诱骗是引诱毫无防范的人到假冒的合法网站上,然后欺骗用户泄露登录名、信用卡密码和其他个人信息。根据业人研究人士的研究表明,钓鱼案件产生的平均损失现已超过每起3000美元,用户因钓鱼软件造成的总受损额每年超过了10亿美元。各种金融网站、购物网站屡受钓鱼攻击。
网民需求矛盾:访问受限与非实时
为了解决这个问题,作为金融网站、购物网站等主体企业,他们就需要在网站信息化系统中,加装反钓鱼系统。不过,在加装了普通反钓鱼系统后,却存在两个主要的问题:
一方面,业内不少反钓鱼解决方案通常只采用检查用户的Web URL请求,进而与已知的钓鱼网站数据库进行比对的方式实现。然而,钓鱼网站通常都存活时间很短,而且每天又会出现几百个新网站,所以通过数据库评估一个被请求的页面通常是无效的。
对此,Blue Coat中国区总经理朱建志如此描绘:“钓鱼网站有一个特点:它的存活时间很短,平均是3—5天,诈骗得手马上就消失了。给过去的互联网安全公司的做法有一点不一样,很难对钓鱼网站进行识别和控制。”
另一方面,如果这个企业的网站系统加装了反钓鱼平台后,由于增加了用户的Web URL请求的检查过程,从而增加了用户的访问时间,这对于访问量很大的银行、购物等网站来说,会有相当的影响。
在实际的网民网页访问中,用户需要反钓鱼解决方案的网站数据库进行实时的更新,并且,尽量不影响网民的网页访问速度。