成人国产在线小视频_日韩寡妇人妻调教在线播放_色成人www永久在线观看_2018国产精品久久_亚洲欧美高清在线30p_亚洲少妇综合一区_黄色在线播放国产_亚洲另类技巧小说校园_国产主播xx日韩_a级毛片在线免费

資訊專欄INFORMATION COLUMN

cloudflare的1.1.1.1真的解決了用戶隱私安全風(fēng)險(xiǎn)嗎

Cciradih / 1925人閱讀

摘要:最近萬用戶隱私信息泄露的事件相信大家都有所耳聞,且這些個(gè)人數(shù)據(jù)涉嫌被用于影響年美國(guó)大選的選民看法。從而降低用戶隱私泄露的風(fēng)險(xiǎn)。

最近Facebook 8700萬用戶隱私信息泄露的事件相信大家都有所耳聞,且這些個(gè)人數(shù)據(jù)涉嫌被用于影響2016年美國(guó)大選的選民看法。一時(shí)間關(guān)于隱私保護(hù)的話題被推上了一個(gè)高潮。同時(shí)最近Cloudflare宣布正式推出1.1.1.1公共DNS服務(wù),號(hào)稱是互聯(lián)網(wǎng)上速度最快,隱私優(yōu)先的消費(fèi)者DNS服務(wù)。為什么dns服務(wù)也需要如此強(qiáng)調(diào)他的隱私性呢?大家都知道通過dns記錄信息幾乎可以知道所有網(wǎng)民的上網(wǎng)信息,你的每一次網(wǎng)頁(yè)瀏覽記錄,每一次APP操作記錄幾乎都會(huì)被DNS記錄。那么通過這些信息也完全可以分析出用戶的個(gè)人偏好,行為習(xí)慣。而且他比Facebook覆蓋的網(wǎng)民更廣,數(shù)據(jù)規(guī)模也更大,這也是為什么我認(rèn)為他幾乎是當(dāng)今互聯(lián)網(wǎng)最大的用戶隱私風(fēng)險(xiǎn)。

當(dāng)然今天主要講講關(guān)于dns的隱私保護(hù)方案,目前主要的dns隱私保護(hù)方案技術(shù)主要分為三類:
● DNS Query Name Minimisation to Improve Privacy (DNS 查詢最小化)
● DNS over TLS
● Oblivious DNS

DNS Query Name Minimisation 是IETF2016年3月份提出來的一種用來改進(jìn)dns隱私保護(hù)的技術(shù),這里對(duì)他的原理做一個(gè)簡(jiǎn)單的介紹,首先DNS查詢最小化技術(shù)的核心理念是發(fā)送最少信息的dns查詢就能降低用戶隱私泄露的風(fēng)險(xiǎn),這個(gè)理念的思路顯然是正確的。所以假如需要查詢一個(gè)域名www.test.google.com的解析的情況的時(shí)候,首先它只會(huì)向頂級(jí)域名解析服務(wù)器查詢google.com的解析情況來確認(rèn)這個(gè)域名解析服務(wù)器是否存在相關(guān)記錄,而不會(huì)發(fā)送完整的解析請(qǐng)求,這樣避免頂級(jí)域名解析服務(wù)器獲取二級(jí)及以下的域名解析請(qǐng)求信息。那么DNS查詢最小化的思路就是避免不同層級(jí)的dns解析服務(wù)器獲取到完整的用戶dns請(qǐng)求。從而降低用戶隱私泄露的風(fēng)險(xiǎn)。但是即使如此dns遞歸查詢服務(wù)器最終還是能完整的獲取到dns查詢的記錄和客戶端IP,只能說是隱私風(fēng)險(xiǎn)確實(shí)會(huì)降低。

DNS over TLS 是IETF在2016年6月在RFC 7858中提出的,它要求所有DNS數(shù)據(jù)都通過TLS進(jìn)行加密傳輸,這樣做可以有效的解決互聯(lián)網(wǎng)服務(wù)提供商(ISP)對(duì)DNS查詢的監(jiān)聽,目前google也準(zhǔn)備在android 8.x中啟用DNS over TLS,但是話又說回來,這個(gè)仍然解決不了dns解析記錄被dns遞歸服務(wù)器獲取的隱私風(fēng)險(xiǎn)。

Oblivious DNS 是近期普林斯頓大學(xué)一個(gè)四人研究小組在DNS-OARC 28會(huì)議提出的一種新的dns隱私保護(hù)方案,它的核心思路是如果用戶需要查詢www.foo.com的解析記錄,那么首先會(huì)通過客戶端對(duì)查詢請(qǐng)求www.foo.com做一個(gè)對(duì)稱加密得到一個(gè)加密串x,然后附加在頂級(jí)域名.odns上,從而得到x.odns;然后將x.odns的解析請(qǐng)求發(fā)送到遞歸服務(wù)器,然后odns查詢的權(quán)威服務(wù)器使用其私鑰對(duì)x.odns進(jìn)行解密后返回正確的dns查詢結(jié)果和加密的域名記錄到客戶端,客戶端再進(jìn)行解密得到最終的查詢結(jié)果。相比較來說這種方案解決了互聯(lián)網(wǎng)服務(wù)提供商和dns遞歸服務(wù)器對(duì)dns查詢的隱私泄露風(fēng)險(xiǎn),但是同樣這種風(fēng)險(xiǎn)集中轉(zhuǎn)移到了提供第三方的域名解析服務(wù)的ODNS身上。

那么最后我們回到cloudflare發(fā)布的1.1.1.1公共dns服務(wù),那么它號(hào)稱的隱私優(yōu)先的dns服務(wù)是怎么實(shí)現(xiàn)的呢,首先它支持DNS-over-HTTPS和DNS-over-TLS,然后cloudflare承若會(huì)在24小時(shí)內(nèi)刪除用戶的dns查詢記錄。那么其實(shí)看起來如果將Oblivious DNS 的解決方案和當(dāng)前cloudflare 24小時(shí)刪除用戶dns查詢記錄的策略加起來將是一個(gè)比較完美的方案。但是我仍然對(duì)cloudflare在這24時(shí)內(nèi)使用用戶dns記錄做的分析和分析結(jié)構(gòu)的保存表示擔(dān)憂。

參考鏈接:
https://tools.ietf.org/html/r...
https://tools.ietf.org/html/r...
https://odns.cs.princeton.edu/

更多安全相關(guān)內(nèi)容關(guān)注我公眾號(hào):安全視點(diǎn)

文章版權(quán)歸作者所有,未經(jīng)允許請(qǐng)勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。

轉(zhuǎn)載請(qǐng)注明本文地址:http://systransis.cn/yun/11363.html

相關(guān)文章

  • 企業(yè)上云有哪些顧慮?盤點(diǎn)企業(yè)決策者最關(guān)心七大問題

    摘要:企業(yè)上云企業(yè)在擔(dān)心什么盤點(diǎn)企業(yè)必須面對(duì)的七大顧慮眾所周知,企業(yè)上云有諸多好處,單是從提高效率節(jié)約成本這兩個(gè)方面就能為企業(yè)節(jié)省不少開支。究其原因,在于這些企業(yè)對(duì)上云存在諸多的顧慮。企業(yè)上云企業(yè)在擔(dān)心什么?盤點(diǎn)企業(yè)必須面對(duì)的七大顧慮眾所周知,企業(yè)上云有諸多好處,單是從提高效率、節(jié)約成本這兩個(gè)方面就能為企業(yè)節(jié)省不少開支。但,企業(yè)真的如此看待企業(yè)上云嗎?如今大部分尚未上云的企業(yè),似乎還處于迷茫之中。...

    Zachary 評(píng)論0 收藏0
  • 那些存儲(chǔ)在云上數(shù)據(jù)真安全?未來云服務(wù)將會(huì)是這樣

    摘要:存在個(gè)人隱私數(shù)據(jù)被審查的風(fēng)險(xiǎn)。首先,我們認(rèn)為違法數(shù)據(jù)的審查有利于社會(huì)和經(jīng)濟(jì)的安定。永不關(guān)停對(duì)于去中心化存儲(chǔ)的用戶來說,不用擔(dān)心運(yùn)營(yíng)方關(guān)停的可能性,因?yàn)樽罱K去中心化存儲(chǔ)是屬于用戶的,屬于社區(qū)的,并不是屬于公司的。 在這個(gè)信息爆炸的時(shí)代,數(shù)據(jù)存儲(chǔ)與我們每一個(gè)人息息相關(guān)。從打孔卡到軟盤硬盤再到中心化云端存儲(chǔ)服務(wù),人類在尋求更便捷有效的數(shù)據(jù)存儲(chǔ)方式的道路上從未停下過腳步。未來會(huì)出現(xiàn)比如今最流行...

    wuyangnju 評(píng)論0 收藏0
  • 全站HTTPS-做更安全網(wǎng)站

    摘要:但是相較于非全站,全站會(huì)更加安全,也省去了和互跳轉(zhuǎn)所帶來的延遲。安全無價(jià),只有保障了訪客與網(wǎng)站的傳輸處在安全的協(xié)議之下,才能確保隱私和數(shù)據(jù)的安全。寫在前面TrustAsia在Ucloud有提供免費(fèi)證書服務(wù),為了保障互聯(lián)網(wǎng)安全,各位站長(zhǎng)可以配額內(nèi)申請(qǐng)使用(同時(shí)可以擁有多個(gè)免費(fèi)證書)。如需購(gòu)買付費(fèi)證書或者使用免費(fèi)證書請(qǐng)看文末~隨著個(gè)人博客、主頁(yè)的站點(diǎn)數(shù)不斷增加,越來越多的風(fēng)險(xiǎn)也逐漸顯露出來。許多...

    Tecode 評(píng)論0 收藏0
  • IDaaS 云端身份認(rèn)證,你解這個(gè)新興市場(chǎng)?

    摘要:而云端身份認(rèn)證就是這樣一個(gè)構(gòu)建軟件基礎(chǔ)設(shè)施的細(xì)分市場(chǎng)??梢?,云端身份認(rèn)證的市場(chǎng)在海外已經(jīng)被打開,這同時(shí)也是中國(guó)的機(jī)會(huì)。在中國(guó),是認(rèn)證行業(yè)的領(lǐng)頭羊,其已在新三板上市。這有助于防止身份盜用,消除了個(gè)人數(shù)字身份在不同場(chǎng)景使用時(shí)信息不一致的風(fēng)險(xiǎn)。 showImg(/Users/jack/Authing/images/idaas.jpg); 云端身份認(rèn)證,也叫IDaaS(Identity As ...

    harryhappy 評(píng)論0 收藏0

發(fā)表評(píng)論

0條評(píng)論

閱讀需要支付1元查看
<