- 1、本文档共9页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
人人网信息安全缺陷问题研究
摘要:随着社交网络的日趋风靡,有关的信息安全 问题也逐渐显著化。本论文以国内最大的社交网络人人网为 例,在对其做出简要介绍的基础之上,寻找并搜集人人网目 前存在的信息安全问题,以相关数据和现象为依托对各个问 题做出了详细的分析,进而结合多个方面的因素,提出了有 关的解决方案。
关键词:人人网信息泄露用户信息安全 一、引言
人人网是为整个中国互联网用户提供服务的SNS社交网 站,它通过站内外资源分享等功能给不同身份的人搭建了 一个功能丰富而高效的用户交流互动平台。由于人人网是由 校内网更名升级而来,为了方便相同学校的同学互相认识, 校内网在注册时要求用户填写详细的真是身份信息,人人网 也继承了这一点。然而,随着人人网近年来用户数量急速增 长和受众群体多样化,用户的信息安全问题逐渐浮出受到关 注。
近年来,在人人网上出现了 一系列用户信息安全问题, 身份盗用就是其中之一。由于人人网要求实名注册并填写真 实信息,一旦身份盗用现象发生,其发表的内容将对当事 人的生活、工作、人际交往产生不可预计且无法弥补的影响。
由于人人网对于信息真实性的审核不严格,虚假信息在人人 网中经常出现。而用户对于信息的真实性往往不加验证或无 法验证就直接进行转发,这对于某些恶意程序或虚假言论的 传播起着重大作用,甚至是留言的直接产生原因。在所有信 息安全问题中,服务器方面导致的信息泄漏后果最为严重。 在让人人网被日本软银收购后,曾传出大范围信息泄漏事 件,这直接反映了人人网一直存在的技术漏洞和系统维护的 缺失。大量数据的泄漏对于国家安全和个人隐私有着极大的 危害。综上所述,在人人网不断发展的同时,器信息安全方 面的问题不容乐观
、人人网信息安全问题及分析 一)从用户角度分析安全漏洞
登陆人人网的主页,可以看到网页上方醒目的标 题一一 “中国领先的实名制SNS社交网络”。熟悉人人网的 网民都知道,该网站鼓励其注册用户使用实名注册,并且上 传真实照片。这样一个平台,能够很方便的帮助用户找到以 前同学、同事和好友,还可以增加对好友的认识,结实新朋 友。最重要的是能够随时了解好友动态。由于使用真实的头 像与姓名,还可以让虚拟的网络交友变得更加贴近现实,能 够为人与人之间的交往提供更多信赖。然而,在为广大用户 群体提供方便的同时,其背后也隐藏着个人信息安全问题, 一旦个人隐私数据被非法盗用或者被不法分子利用,将会给
自己的生活带来难以估计的后果。
想要进行人人网的注册,不仅被要求提供邮箱、密码、
性别、生日,还需要提供注册用户的身份和真实姓名,当按 照页面提示注册完毕并进入邮箱验证以后,还要求用户继续 根据所填写的注册信息来对个人信息的进行进一步完善。以 大学生为例,在个人信息的填写中,必须要填写个人所在大 学、入学年份、院系以及高中学校名称和入学年份才能够完 成填写。当以上的信息填写完毕之后,网站会自动根据用户 所填写的个人信息来为用户查找好友。据调查,绝大多数 用户基于对人人网的信任或者是自身寻找失去联系的朋友 的需求,会毫无保留地填写个人的真实信息。注册以后,诸 多个人的人际关系信息和个人的生活信息也容易泄露。如人 人网上的新鲜事功能,可以让别人了解你的一切行为轨迹: 添加了哪位好友,分享了什么照片,评论了谁的文章等等。
根据在网上发布的关于用户对个人信息安全认识的调 查发现,仅有四成用户很担心自己的个人信息安全。对用户 使用访问权限设置进行调查发现仅有三成用户重视使用权 限设置功能。可见,大多数网民的防范心理不强。
在人人网中,许多用户喜欢将现实生活中发生的事情或 者自己的想法以状态、照片等方式上传。而众所周知的是, 人人网的使用主体为刚参加工作的白领和学生,这类群体防 范心理较弱。一旦用户信息被不法分子利用,将会造成难以
想象的后果。不法分子也可以通过对用户动态进行分析而获 知其位置,获得意想不到的情报资源,已有不少的社交网站 不幸“中招”。比如,一位保密意识很强的英国军情处的高 官行踪因他的妻子在Facebook上的状态描述而曝光。而人 人网的签到功能和定位功能更是一颗定时炸弹,在用户签到 的同时,有不少不法分子正盯着网络,通过分析发布的网上 信息和精确的位置定位,甚至可以预先设计犯罪。
(二)从人人网角度分析安全漏洞
人人网从发展至今,应用越来越多,这些年来也和其他 社交网站一样不断地改进与发展,已经逐渐的演变成为各种 信息来源的主要渠道之一。人人网建立之初仅限具有特定大 学IP地址或者大学电子邮箱的用户注册,保证了注册用户 绝大多数是在校大学生,然而,自2009年更名为人人网后, 该网站对外打开平台,使得社会上所有人都可以来到这里, 跨出了校园这个范围,却也使得用户信息安全亮起红灯。虽 然人人网要求用户在注册时需要填写真实
您可能关注的文档
- 人力资源管理对JCI医院建设的重要影响.doc
- 人力资源管理对企业核心竞争力的影响.doc
- 人力资源管理和心理契约关系研究综述.doc
- 人力资源管理和中小企业营销竞争优势研究.doc
- 人力资源管理核心问题管理模式探析.doc
- 人力资源管理激励制度的创新.doc
- 人力资源管理及企业绩效.doc
- 人力资源管理绩效体系的构建.doc
- 人力资源管理审计质量控制研究.doc
- 人力资源管理实践与组织绩效的相关分析.doc
- 人工智能视角下区域教育评价改革利益相关者协调研究——以均衡发展为目标的应用实践教学研究课题报告.docx
- 《金融科技在消费金融领域的应用:基于金融科技伦理的监管策略》教学研究课题报告.docx
- 智能法律服务2025年法律科技人才培养需求分析报告.docx
- 《智能安防视频监控中的行为分析技术在智能工厂安全监控中的应用》教学研究课题报告.docx
- 智能电网背景下2025年数据中心绿色认证体系构建与优化.docx
- 智能电网背景下2025年储能技术产业政策与市场分析报告.docx
- 智能网联汽车2025年智能网联汽车车联网信息安全与监管报告.docx
- 智能监管2025剧本杀行业,内容技术革新分析报告.docx
- 智能穿戴设备用户付费意愿与市场前景研究报告.docx
- 初中化学家庭实验课程资源开发:以实验探究能力培养为核心教学研究课题报告.docx
文档评论(0)