欢迎来到三一文库! | 帮助中心 三一文库31doc.com 一个上传文档投稿赚钱的网站
三一文库
全部分类
  • 研究报告>
  • 工作总结>
  • 合同范本>
  • 心得体会>
  • 工作报告>
  • 党团相关>
  • 幼儿/小学教育>
  • 高等教育>
  • 经济/贸易/财会>
  • 建筑/环境>
  • 金融/证券>
  • 医学/心理学>
  • ImageVerifierCode 换一换
    首页 三一文库 > 资源分类 > PDF文档下载  

    移动搜索安全方向介绍-何涛.pdf

    • 资源ID:3334827       资源大小:885.67KB        全文页数:13页
    • 资源格式: PDF        下载积分:4
    快捷下载 游客一键下载
    会员登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录 QQ登录   微博登录  
    二维码
    微信扫一扫登录
    下载资源需要4
    邮箱/手机:
    温馨提示:
    用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)
    支付方式: 支付宝    微信支付   
    验证码:   换一换

    加入VIP免费专享
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    移动搜索安全方向介绍-何涛.pdf

    何涛 2015年3月 移动搜索安全方向介绍 Q4搜索环境现状劫持说明 劫持关键环节 搜索环境现状 搜索 流量 被插入代 码 被修改渠 道号 1 被劫持走 被电话泄 露 搜索安全:劫持现象描述与技术分析 插入类劫持插入类劫持 渠道号劫持渠道号劫持 劫持到竞品劫持到竞品 电话信息泄露电话信息泄露 现象描述现象描述 百度页面被嵌入第三 方广告,如运营商广 告 渠道号被修改,欺 骗渠道计费 百度的搜索流量被跳 转到别的搜索引擎 用户搜索关键词,会 有相关的电话打给用 户进行推销 技术描述技术描述 网络运营商或终端某 环节将返回的数据包 进行了处理,添加自 己的代码插入广告 网络运营商或终端 通过DNS污染,或给 页面增加重定向代 码,将流量刷新到 新渠道号的url下 网络运营商或终端通 过DNS污染,或给页 面增加重定向代码, 将流量跳转到别的搜 索引擎服务中 网络运营商截获传输 日志的query,与用 户电话号码信息,进 行非法变现 劫持现象与技术描述 劫持具有集中性 Top7的DNS服务器IP段占到总劫持数量的56% 解决异常DNS服务器是解决域名劫持问题的关键 劫持比例较高的地区分布于江浙沪一 带 三大运营商中,中国电信的劫持数量 和比例都最高 0.00% 50.00% 100.00% 150.00% 0 500 1000 1500 按运营商的DNS服务器维度统计 劫持数量 劫持比例 0 0.02 0.04 0.06 0 5000 10000 15000 20000 江苏 浙江 广东 上海 北京 陕西 山东 湖北 天津 河北 江西 劫持比例 劫持数量 劫持数量TOP10省份 劫持数量 劫持比例 0 0.005 0.01 0.015 0.02 0.025 0 10000 20000 30000 40000 中国电信 中国联通 中国移动 劫持比例 劫持数量 插入式劫持运营商维度分析 劫持数量 劫持比例 Q4安全方向 监控 框主动监控 页面监控方案 劫持场景还原 报表建设 接入 优化 https优化 spdy 产品速度分析 升级 问题 Refer补充 产品升级 收入产品 搜索产品 客户端 跳转代理方案 防御 机制 移动搜索web 移动搜索native 渠道流量 Q4安全方向监控机制 还原劫持跳 转流程 对日志渠道 号异常变更 进行监控 对搜索结果 页脚本检查 搜索前页面 检查 框主动 监控 页面监 控方案 劫持场 景还原 日志 分析 监控机制目标:监控机制目标:掌握外部劫持情况(报表可视化欠缺) Q4安全方向接入优化 接入优化目标:接入优化目标:降低切换https导致速度与产品数据退化 现状:速度退化,搜索虚长,点击量下降,收入下降。 数据分析 打通接入与测速机制 https 链接复用率提升 加密套件选优 spdy 依赖端支持 Q4安全方向搜索升级 升级升级目标:目标:切换https无故障 现状:少数异步接口无法升级https,moplus无法使用,到http会有refer丢失。 Refer 补充 TC补充refer Ecom补充refer Refer的query加密 产品升级 Ecom 阿拉丁,webapp Native通讯机制 接口代理 对难以升级的接口进行https代理 Q4安全方向防御机制 防御目标:防御目标:减少百度移动搜索被劫持造成的损失 现状:2.6%的流量被插入代码,1.5%的流量被修改渠道号,1转到竞品。 框 wise 渠道 10 搜索安全:防御机制搜索安全:防御机制自有端自有端 安全搜索安全搜索 已实现对搜索结果比较全面保护: 跳转式劫持防御率100% 嵌入式劫持防御率90%+ 未来重点在扩大反劫持策略覆盖面,保护所有浏览场 景,优化劫持环境下加载速度,输出到其他客户端 短期 产出反劫持SDK,支持其他场景及客户端 优化嵌入式劫持防御率 中期 引入页面签名机制,准确识别嵌入式劫持 支持SPDY 3.1,优化加密浏览速度 长期 采用私有协议,加密浏览,彻底杜绝劫持 覆盖到所有浏览场景 11 搜索安全搜索安全:防御机制:防御机制非自非自有端有端 安全搜索安全搜索 监控机制监控机制 页面检查 框预检查 日志分析 跳转监控 IP list 切换到https 全全流量流量HTTPS 现在 ? (防御高端机炫版100%) 接入优化 速度优化 扩容 所有渠道改https的接入 产品问题 点击量基本持平 收入变化 搜索量虚涨 Q4安全方向防御机制渠道 小米 Hao123 UC Baidu Config 切换到https 1,渠道商需要五分钟同步一次baidu配置,决定是否在渠道层面使用https。 2,百度能够将https再302回http访问。 Q & A

    注意事项

    本文(移动搜索安全方向介绍-何涛.pdf)为本站会员(小小飞)主动上传,三一文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知三一文库(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    经营许可证编号:宁ICP备18001539号-1

    三一文库
    收起
    展开