• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于社會技術(shù)系統(tǒng)理論的瀏覽器信息安全事件分析*

    2020-12-23 06:12:30王克克趙云鵬郭莉麗
    通信技術(shù) 2020年10期
    關(guān)鍵詞:系統(tǒng)

    王克克,田 宇,趙云鵬,郭莉麗,楊 軒

    (1.中國航天系統(tǒng)科學(xué)與工程研究院,北京 海淀 100048;2.中國電子科技集團(tuán)公司電子科學(xué)研究院,北京 石景山 100041)

    0 引言

    瀏覽器作為一個用戶廣泛使用的網(wǎng)絡(luò)入口工具,其信息安全問題日益突出,近年來不斷發(fā)生以瀏覽器為核心的網(wǎng)絡(luò)事故。例如,在2014 年的USENIX 安全大會上,安全研究人員揭露谷歌應(yīng)用商店48000 個擴(kuò)展中有至少130 個為惡意擴(kuò)展,此外在谷歌擴(kuò)展官方網(wǎng)站中有接近五千個被標(biāo)記為可疑擴(kuò)展[1];2015 年7 月,意大利輿情監(jiān)控公司Hacking Team 遭受黑客攻擊,攻擊者公開了Hacking Team 公司用于銷售盈利的瀏覽器零日漏洞利用代碼[2];2015 年,360 首席工程師鄭文彬在韓國POC 黑客大會上展示了對Edge 瀏覽器的沙箱逃逸操作,以此獲得了對Windows10 操作系統(tǒng)的控制權(quán)[3];2018 年,360 安全團(tuán)隊(duì)發(fā)現(xiàn)IE 瀏覽器的CVE-2018-8174 漏洞,攻擊者利用該瀏覽器漏洞可遠(yuǎn)程操控受害人計(jì)算機(jī)[4];2019 年,郝耀鴻等提出瀏覽器安全防護(hù)重點(diǎn)應(yīng)從歷史刪除、安全設(shè)置、分級審查等方面進(jìn)行防護(hù)[5]。瀏覽器安全對信息安全領(lǐng)域的影響日益增強(qiáng),需要從瀏覽器的安全生產(chǎn)與具體使用上同時進(jìn)行管控。

    已有多位學(xué)者針對瀏覽器信息安全問題展開研究,例如孟永黨等在分析瀏覽器漏洞形成原因和利用效果的基礎(chǔ)上,提出了一種具有良好適用性的基于AHP 模型的瀏覽器漏洞分類方法[6]。王丹等提出了基于HMM(hidden Markov Model,隱馬爾科夫模型)的攻擊向量動態(tài)生成和優(yōu)化方案,通過使用決策樹模型對攻擊向量進(jìn)行分類,能夠顯著提升面向WEB 應(yīng)用的XSS 漏洞檢測方法的效果[7]。Kapravelos 等提出了一種檢測惡意Chrome 擴(kuò)展的動態(tài)分析系統(tǒng)Hulk[8];而H.Pei 等提出了一種利用圖挖掘算法對瀏覽器惡意擴(kuò)展行為圖進(jìn)行挖掘的方法[9];孫雅靜等設(shè)計(jì)并實(shí)現(xiàn)的瀏覽器安全機(jī)制自動化測試系統(tǒng),為發(fā)現(xiàn)瀏覽器未知漏洞的自動化實(shí)現(xiàn)提供一種思路[10];除此之外,瀏覽器廠商也都紛紛為瀏覽器增添安全特性,典型的如數(shù)據(jù)保護(hù)機(jī)制(Data Execution Prevention,DEP)、地址空間分布隨機(jī)化(Address Space Layout Randomization,ASLR)機(jī)制、沙箱機(jī)制、XSS(Cross Site Scripting,跨站腳本攻擊)過濾器、DNT(Do Not Track,不要追蹤)和CSP(Content Security Policy,內(nèi)容安全策略)安全策略等。

    當(dāng)前,無論學(xué)術(shù)界還是工業(yè)界,均采用還原論思想識別瀏覽器某個階段(典型的在使用階段)或某些方面的安全因素(如黑客攻擊、漏洞利用等),這表明無論學(xué)術(shù)界還是工業(yè)界都未能形成系統(tǒng)全面的瀏覽器信息安全因素認(rèn)知。現(xiàn)有研究通常孤立地分析瀏覽器在用戶使用階段的各安全因素,即主要集中在瀏覽器軟件與個人交互性方面,缺乏對社會技術(shù)系統(tǒng)層次的邏輯論述,以及各層級之間的相互關(guān)系分析。從系統(tǒng)角度來看,安全事故是復(fù)雜社會技術(shù)系統(tǒng)各組成部分非線性交互作用下的涌現(xiàn)現(xiàn)象。瀏覽器信息安全問題是一個典型的系統(tǒng)問題,涉及瀏覽器內(nèi)部組件之間的數(shù)據(jù)傳遞與處理,涉及瀏覽器與人的交互,同樣涉及瀏覽器研發(fā)過程以及影響研發(fā)過程和使用行為的各種社會因素和技術(shù)因素,研究瀏覽器系統(tǒng)研制開發(fā)與使用過程各因素之間的交互作用具有重要意義。

    因此,本文主要貢獻(xiàn):從系統(tǒng)科學(xué)的角度出發(fā),在借鑒國內(nèi)外學(xué)者研究成果基礎(chǔ)上,構(gòu)建了基于社會技術(shù)系統(tǒng)理論的瀏覽器信息安全事件分析模型,并由此為基礎(chǔ)詳細(xì)闡述導(dǎo)致瀏覽器信息安全事件的原因,以及對其進(jìn)行風(fēng)險(xiǎn)控制的措施。

    1 社會技術(shù)系統(tǒng)理論概述

    社會技術(shù)系統(tǒng)由英國Tavistock 人際關(guān)系研究所于1951 年提出,該研究所對一家英國煤礦進(jìn)行了一項(xiàng)提升組織生產(chǎn)效率的研究,在對采煤工人行為進(jìn)行分析后提出社會技術(shù)系統(tǒng)理論[11][12][13]。該理論認(rèn)為,系統(tǒng)組成要素間存在高接觸與緊耦合性,系統(tǒng)的穩(wěn)定狀態(tài)及原有秩序會隨著社會環(huán)境動態(tài)變化而出現(xiàn)波動和混沌,這樣的波動和混沌使得系統(tǒng)中的組織和個人產(chǎn)生行為偏差;當(dāng)系統(tǒng)自身修復(fù)與調(diào)節(jié)功能無法糾正這些偏差時,其結(jié)果就是系統(tǒng)可能失效,甚至發(fā)生事故。

    2 瀏覽器社會技術(shù)系統(tǒng)動態(tài)分析

    在市場經(jīng)濟(jì)環(huán)境下,瀏覽器廠商的優(yōu)選目標(biāo)是企業(yè)利益最大化,即便是提供免費(fèi)瀏覽器的廠商也會傾向支出最小的成本,并能夠最早交付面市。而傳統(tǒng)觀點(diǎn)認(rèn)為制約企業(yè)獲得利益的一個重要因素就是安全,這就意味著瀏覽器廠商所追求的利益最大化,存在這樣的必要條件:符合政府對信息安全約束邊界設(shè)定[14]。使用者的優(yōu)選目標(biāo)是個人利益最大化,使用瀏覽器傾向于最大便利地訪問網(wǎng)絡(luò)資源,而安全通常被視為一種制約與束縛使用者獲取使用便利的因素,這就意味著使用者必然傾向于在瀏覽器功能允許的條件下,最大程度發(fā)揮其功效以獲得訪問網(wǎng)絡(luò)資源的便利性;對于有著惡意攻擊目的的使用者來說,還可以通過瀏覽器發(fā)起網(wǎng)絡(luò)攻擊,甚至獲得經(jīng)濟(jì)利益。

    政府在社會正常發(fā)展的狀態(tài)下,會首先考慮經(jīng)濟(jì)、就業(yè)、社會穩(wěn)定等。如果社會對信息安全事件的容忍達(dá)到極限,受到政治氛圍、經(jīng)濟(jì)發(fā)展、社會輿論和公眾認(rèn)知等因素影響,政府組織必需處理相應(yīng)信息安全事件,以避免產(chǎn)生持續(xù)性負(fù)面影響,處理的手段包括且不限于以法律手段、行政手段和市場手段影響瀏覽器廠商和使用者的安全目標(biāo)與決策,如圖1 所示。

    圖1 瀏覽器社會技術(shù)系統(tǒng)分析

    3 社會技術(shù)系統(tǒng)瀏覽器信息安全事件致因分析模型

    瀏覽器信息安全事件致因各因素彼此間存在著相互反饋關(guān)系,因此涉及社會技術(shù)系統(tǒng)不同層級間的內(nèi)外部因素,無論直接原因還是間接原因,其本質(zhì)都是行政干預(yù)漏洞和技術(shù)控制缺陷。只有理清社會技術(shù)系統(tǒng)行為主體之間的結(jié)構(gòu)與耦合作用關(guān)系后,才可能對瀏覽器信息安全事件致因進(jìn)行正確分析,并從社會組織整體視角審視國際標(biāo)準(zhǔn)、國家法律法規(guī)、信息安全產(chǎn)業(yè)政策、安全監(jiān)管體系與企業(yè)組織管理等關(guān)鍵性影響因素,以及其可能存在的失效風(fēng)險(xiǎn)與漏洞。本文將社會技術(shù)系統(tǒng)理論與瀏覽器的研制開發(fā)過程和使用過程相結(jié)合,建立了社會技術(shù)系統(tǒng)瀏覽器信息安全事件致因分析模型,如圖2所示。

    瀏覽器信息安全問題的根本原因在于國際組織制定的網(wǎng)絡(luò)協(xié)議國際標(biāo)準(zhǔn)和政府機(jī)構(gòu)制定的經(jīng)濟(jì)政策、產(chǎn)業(yè)政策。網(wǎng)絡(luò)協(xié)議國際標(biāo)準(zhǔn)如果存在較大信息安全漏洞,則依賴該標(biāo)準(zhǔn)所研制的瀏覽器工具極可能存在較多安全隱患,通過對網(wǎng)絡(luò)協(xié)議國際標(biāo)準(zhǔn)進(jìn)行信息安全修補(bǔ)或者在研制中直接對瀏覽器工具進(jìn)行安全加固,也難以避免這一情況。瀏覽器信息安全問題的間接原因在于行政監(jiān)管主體、第三方監(jiān)管主體制定的規(guī)章制度和安全監(jiān)察機(jī)制。行政監(jiān)管主體主要指國家網(wǎng)信辦、公安部網(wǎng)絡(luò)安全保衛(wèi)局等,第三方監(jiān)管主體主要指中國互聯(lián)網(wǎng)協(xié)會、全國信息網(wǎng)絡(luò)安全協(xié)會聯(lián)盟。行政監(jiān)管主體、第三方監(jiān)管主體制定的規(guī)章制度和安全監(jiān)察機(jī)制間接影響到瀏覽器工具研制過程,并對用戶使用瀏覽器工具的行為產(chǎn)生約束與影響。同時應(yīng)當(dāng)注意到,行政監(jiān)管主體、第三方監(jiān)管主體會根據(jù)信息安全事件調(diào)整規(guī)章制度和安全監(jiān)察機(jī)制,以更好發(fā)揮作用。國際組織制定的網(wǎng)絡(luò)協(xié)議國際標(biāo)準(zhǔn)和政府機(jī)構(gòu)制定的經(jīng)濟(jì)政策、產(chǎn)業(yè)政策,以及行政監(jiān)管主體、第三方監(jiān)管主體制定的規(guī)章制度、安全監(jiān)察機(jī)制均對瀏覽器廠商的研制過程產(chǎn)生約束與影響,瀏覽器廠商的企業(yè)規(guī)程、安全管理、教育培訓(xùn)、安全文化、安全投入、信息系統(tǒng)等各方面可能對瀏覽器工具安全性產(chǎn)生影響的因素,均受到以上要素影響,并對參與研制者的行為產(chǎn)生影響。參與研制者的人為因素是瀏覽器工具信息安全問題的直接原因,參與研制者的人為誤操作以及故意違規(guī)操作等都會直接給瀏覽器帶來安全隱患,如瀏覽器的運(yùn)行權(quán)限過高、防御機(jī)制不足、插件擴(kuò)展缺陷和存在軟件漏洞等問題,都會導(dǎo)致基于瀏覽器的信息安全事件發(fā)生。瀏覽器廠商的企業(yè)規(guī)程、安全管理、教育培訓(xùn)、安全文化、安全投入、信息系統(tǒng)等也會對瀏覽器使用者行為產(chǎn)生影響,如瀏覽器廠商對于安全使用瀏覽器的教育投入不足,則使用者更容易出現(xiàn)不當(dāng)操作行為而導(dǎo)致基于瀏覽器的信息安全事件。影響瀏覽器信息安全的另一個重要因素是環(huán)境因素,使用人使用瀏覽器工具的行為受限于網(wǎng)絡(luò)設(shè)施、技術(shù)措施等環(huán)境因素,網(wǎng)絡(luò)站點(diǎn)漏洞、網(wǎng)絡(luò)鏈路問題是基于瀏覽器的信息安全事件產(chǎn)生與否的另一個直接原因。

    分析社會技術(shù)系統(tǒng)瀏覽器安全問題致因分析模型可知,瀏覽器信息安全問題即涉及行政管理,又涉及技術(shù)因素,在不同層級之間還呈現(xiàn)出安全問題的涌現(xiàn)現(xiàn)象,因此預(yù)防瀏覽器信息安全問題就需要從行政干預(yù)、技術(shù)控制和多重防御三個方面著手,此外本文還從宏觀層面總結(jié)了瀏覽器行業(yè)行政干預(yù)與技術(shù)控制的缺陷。

    圖2 社會技術(shù)系統(tǒng)瀏覽器信息安全事件致因分析模型

    3.1 行政干預(yù)

    考慮到個人(包括員工和使用人)及瀏覽器廠商的社會屬性,個人與瀏覽器廠商均屬于“經(jīng)濟(jì)人”,個人是以生活質(zhì)量最優(yōu)化為目標(biāo)(員工傾向于付出較小的勞動量而交付瀏覽器項(xiàng)目,使用人傾向于更加便捷利用瀏覽器功能獲取網(wǎng)絡(luò)資源,其中攻擊者傾向于通過瀏覽器功能發(fā)起惡意攻擊行為而獲得利益),瀏覽器廠商以企業(yè)利益最大化為目標(biāo)(突出表現(xiàn)在財(cái)務(wù)指標(biāo)最大化),為使自身利益最大化,個人和瀏覽器廠商往往向社會技術(shù)系統(tǒng)中多重約束邊界挑戰(zhàn),其中瀏覽器廠商和員工如果選擇更加安全的研制開發(fā)方式則會增加支出成本,因此其必然選擇更加經(jīng)濟(jì)的研制開發(fā)方式,這無形中積累了研制開發(fā)過程中的不安全因素;而使用人如果選擇更加安全的使用方式也會增加自身支出成本,因此其必然選擇更加便捷的使用方式,這無形中擴(kuò)大了研制開發(fā)過程中不安全因素的影響力。所以如果沒有外部力量直接或間接對行為主體施加影響,行為主體將不可避免地出現(xiàn)大量不安全決策及行為,因此需要進(jìn)行行政干預(yù)。

    對于行政干預(yù)而言,其實(shí)踐主體包括有形主體和無形主體,典型的有形主體有開發(fā)小組、瀏覽器廠商、政府和國際組織,典型的無形主體有法律法規(guī)、政治氛圍、經(jīng)濟(jì)形勢和社會文化。當(dāng)前瀏覽器工作依賴于網(wǎng)絡(luò)協(xié)議與網(wǎng)絡(luò)腳本語言標(biāo)準(zhǔn)等,國際組織具有對網(wǎng)絡(luò)協(xié)議和網(wǎng)絡(luò)腳本語言標(biāo)準(zhǔn)的決定權(quán),對于瀏覽器信息安全問題具有無與倫比的影響力。當(dāng)前我國對瀏覽器廠商的行政干預(yù)存在如下缺陷。

    3.1.1 缺乏相關(guān)法律

    缺乏針對瀏覽器軟件的專業(yè)性法律法規(guī),現(xiàn)有法律法規(guī)是針對網(wǎng)絡(luò)安全的普適性法律法規(guī),缺乏針對性、全面性,且忽略對于瀏覽器研制開發(fā)過程可能存在導(dǎo)致信息安全問題的預(yù)防與管控,難以對瀏覽器研制開發(fā)過程中引入的重大缺陷導(dǎo)致的信息安全問題進(jìn)行責(zé)任裁定與追究責(zé)任。

    3.1.2 多為外國產(chǎn)品

    我國當(dāng)前普遍使用的瀏覽器多為外國產(chǎn)品,其研制開發(fā)過程通常在國外,我國司法體系無法直接干預(yù)其研制開發(fā)過程,由于地域文化、意識形態(tài)、社會輿論、經(jīng)濟(jì)水平、技術(shù)標(biāo)準(zhǔn)等各方面差異,可能引發(fā)對于部分信息安全問題理解與處置方式不同。

    3.1.3 定制化開發(fā)

    國產(chǎn)瀏覽器廠商通常以國外瀏覽器內(nèi)核進(jìn)行定制化開發(fā),缺少對于瀏覽器內(nèi)核的認(rèn)知與干預(yù)。

    3.1.4 監(jiān)管機(jī)制與機(jī)構(gòu)不健全

    我國社會技術(shù)系統(tǒng)具有高度人情化特點(diǎn),法律意識仍然較為薄弱,政府、監(jiān)管部門、瀏覽器廠商可能存在為了各自利益目標(biāo)及人情關(guān)系進(jìn)行權(quán)力尋租和監(jiān)管缺失的情況,缺乏瀏覽器安全研制開發(fā)的第三方監(jiān)管機(jī)構(gòu)和第三方監(jiān)管制度。

    3.1.5 大眾關(guān)注不足

    瀏覽器信息安全問題仍然未引起社會的普遍注意,社會大眾對瀏覽器信息安全問題的認(rèn)識較為膚淺,未形成關(guān)注瀏覽器信息安全的氛圍。

    3.1.6 預(yù)防風(fēng)險(xiǎn)投入不足

    瀏覽器廠商對于預(yù)防信息安全風(fēng)險(xiǎn)的投入成本不足,安全研制開發(fā)資金審計(jì)制度落實(shí)不到位,最終結(jié)果就是相應(yīng)投入不足,尤其在信息安全測試、應(yīng)急處置和安全文化方面不足。

    3.2 技術(shù)控制

    瀏覽器的研制開發(fā)與使用過程涉及個人、瀏覽器、環(huán)境、管理等方面,在研制開發(fā)過程中必然會產(chǎn)生人為失誤、技術(shù)缺陷,受到環(huán)境因素影響,人為失誤可能被放大并加劇瀏覽器信息安全問題的突變型和偶然性,需要通過相關(guān)技術(shù)措施來控制人為、瀏覽器軟件和環(huán)境導(dǎo)致信息安全問題的潛在風(fēng)險(xiǎn)。當(dāng)前階段,我國對于瀏覽器信息安全問題技術(shù)控制的不足主要體現(xiàn)在如下方面。

    3.2.1 標(biāo)準(zhǔn)理解不足

    我國對于網(wǎng)絡(luò)協(xié)議與網(wǎng)絡(luò)腳本語言標(biāo)準(zhǔn)的制定工作參與不足,許多瀏覽器信息安全問題的源頭在于網(wǎng)絡(luò)協(xié)議與網(wǎng)絡(luò)腳本語言標(biāo)準(zhǔn),我國瀏覽器廠商與信息安全從業(yè)者對于網(wǎng)絡(luò)協(xié)議與網(wǎng)絡(luò)腳本語言標(biāo)準(zhǔn)的理解不足,難以發(fā)現(xiàn)標(biāo)準(zhǔn)中隱藏的信息安全問題。

    3.2.2 不掌控瀏覽器內(nèi)核技術(shù)

    我國國產(chǎn)化瀏覽器普遍采用國外瀏覽器內(nèi)核進(jìn)行定制化開發(fā),由于瀏覽器內(nèi)核的復(fù)雜性,我國瀏覽器廠商難以完全掌握瀏覽器內(nèi)核的技術(shù),給國產(chǎn)化瀏覽器留下了安全隱患。

    3.2.3 瀏覽器體量大結(jié)構(gòu)復(fù)雜

    瀏覽器源代碼體量巨大且結(jié)構(gòu)復(fù)雜,難以高效、全面地發(fā)現(xiàn)與排除瀏覽器源代碼中的信息安全缺陷,當(dāng)前的自動化安全測試工具無法保證有效發(fā)現(xiàn)瀏覽器級別軟件源代碼的深層次缺陷,需要投入極大的時間成本和人力成本才可能將瀏覽器源代碼安全問題降低到可接受程度。

    3.2.4 開發(fā)者安全編程能力不足

    瀏覽器軟件開發(fā)人員安全編程能力不足,無法滿足瀏覽器代碼安全需求,對于瀏覽器軟件開發(fā)人員的信息安全培訓(xùn)不到位,軟件開發(fā)人員不知道如何保證代碼安全性甚至留下大量低級代碼安全問題。

    3.2.5 開發(fā)者認(rèn)知缺陷

    瀏覽器軟件開發(fā)人員對可能發(fā)生的信息安全問題認(rèn)識不足,忽略部分信息安全問題或?qū)Σ糠中畔踩珕栴}采取錯誤的應(yīng)對措施。

    3.2.6 安全事件通報(bào)機(jī)制不健全

    國內(nèi)信息安全事件通報(bào)機(jī)制不健全,無法做到舉一反三、及時響應(yīng),不能及時收到有參考性的信息安全事件通報(bào)或收到后無法及時采取應(yīng)對措施,以致應(yīng)當(dāng)及時修復(fù)的信息安全隱患長期存在。

    3.3 多重防御

    作為瀏覽器在社會技術(shù)系統(tǒng)中運(yùn)轉(zhuǎn)的行為主體,個人、瀏覽器和組織三者之間的關(guān)系是相互作用的關(guān)系,并在客觀上實(shí)現(xiàn)了制衡,這就需要建立多重防御體系。這樣的多重防御體系是兼顧社會技術(shù)系統(tǒng)的,也同時是兼顧信息安全事件動態(tài)演變的。

    多重防御體系將人員培訓(xùn)作為中心,將瀏覽器軟件完整性作為核心,將瀏覽器廠商組織縱深防御管理作為重心,如圖3 所示。

    以人員培訓(xùn)為中心,指的是管理者應(yīng)當(dāng)掌握充分的信息安全知識,參與指導(dǎo)普通開發(fā)人員掌握可能導(dǎo)致瀏覽器信息安全問題的違規(guī)行為和錯誤行為,并承擔(dān)向廣大使用者普及安全便捷使用瀏覽器的操作方式;普通開發(fā)人員應(yīng)掌握充分的信息安全知識,能夠合理規(guī)避與處理可能給瀏覽器帶來信息安全問題的情況;使用者應(yīng)掌握必要的信息安全知識,能夠安全便捷操作瀏覽器訪問網(wǎng)絡(luò)資源,避免使用瀏覽器導(dǎo)致信息安全問題;從管理者、普通開發(fā)者到使用者,均應(yīng)梳理正確的信息安全意識與信息安全技能。

    瀏覽器軟件的完整性側(cè)重于對瀏覽器開發(fā)過程的立項(xiàng)、需求分析、概要設(shè)計(jì)、詳細(xì)設(shè)計(jì)、編程、測試、交付等各節(jié)點(diǎn)的安全風(fēng)險(xiǎn)進(jìn)行評估,最終達(dá)到瀏覽器軟件全生命周期的風(fēng)險(xiǎn)閉環(huán)管理流程。

    瀏覽器廠商將結(jié)合從國家層面到企業(yè)層面、從宏觀管理到微觀管理,形成由外而內(nèi)的縱深管理體系,瀏覽器廠商的組織管理漏洞可以得以完善,從而間接對個人、瀏覽器和環(huán)境達(dá)到風(fēng)險(xiǎn)控制的目的。

    4 案例分析

    2018 年,360 高級威脅應(yīng)對團(tuán)隊(duì)在全球范圍內(nèi)率先監(jiān)測到全球首個使用瀏覽器零日漏洞的Office攻擊,該漏洞被命名為CVE-2018-8174[4]。該漏洞是Windows VBScriptEngine 代碼執(zhí)行漏洞,VBScript腳本執(zhí)行引擎(vbscript.dll)存在該漏洞,攻擊者可以將惡意的VBScript 嵌入到Office 文件或者網(wǎng)站中,一旦用戶受誘導(dǎo)或不慎點(diǎn)擊惡意鏈接或文檔,攻擊者便可遠(yuǎn)程獲取當(dāng)前用戶系統(tǒng)權(quán)限,進(jìn)而完全控制用戶電腦。利用本文提出的致因分析模型對攻擊者利用該漏洞進(jìn)行分析,其行政干預(yù)缺失和技術(shù)控制缺陷如圖4 所示。

    圖3 多重防御體系

    圖4 CVE-2018-8174 漏洞的社會技術(shù)系統(tǒng)瀏覽器信息安全事件致因分析模型

    5 結(jié)語

    5.1 致因因素

    內(nèi)外部環(huán)境共同作用是瀏覽器的信息安全事件的致因因素,人員的不安全行為和瀏覽器的不安全狀態(tài)只是表面上加速了瀏覽器信息安全事件的進(jìn)程。從社會技術(shù)系統(tǒng)視角分析可知,瀏覽器信息安全事件致因涉及從全局到局部各層次的關(guān)聯(lián)關(guān)系,從而找到從整體上提高瀏覽器信息安全能力的方法。

    5.2 內(nèi)部因素與外部因素

    外部因素在全局上推動或抑制瀏覽器信息安全事件的發(fā)展,內(nèi)部因素在局部引發(fā)瀏覽器信息安全事件,外部因素決定了可能達(dá)到的程度,內(nèi)部因素決定了可能發(fā)展的路線。

    5.3 應(yīng)對舉措

    第三方監(jiān)管機(jī)構(gòu)(如行業(yè)協(xié)會等)能夠協(xié)助完善瀏覽器企業(yè)質(zhì)量管理體系,并與企業(yè)和員工個人信息安全能力評價(jià)相結(jié)合,形成層次分明、類型多樣的監(jiān)管體系。同時需加強(qiáng)瀏覽器廠商在信息安全領(lǐng)域的研究深度和廣度,逐步消除瀏覽器中的深層次信息安全隱患。

    猜你喜歡
    系統(tǒng)
    Smartflower POP 一體式光伏系統(tǒng)
    WJ-700無人機(jī)系統(tǒng)
    ZC系列無人機(jī)遙感系統(tǒng)
    北京測繪(2020年12期)2020-12-29 01:33:58
    基于PowerPC+FPGA顯示系統(tǒng)
    基于UG的發(fā)射箱自動化虛擬裝配系統(tǒng)開發(fā)
    半沸制皂系統(tǒng)(下)
    FAO系統(tǒng)特有功能分析及互聯(lián)互通探討
    連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
    一德系統(tǒng) 德行天下
    PLC在多段調(diào)速系統(tǒng)中的應(yīng)用
    天堂俺去俺来也www色官网| 国产精品一区二区在线观看99| 99热这里只有是精品50| 日本色播在线视频| av专区在线播放| 人妻 亚洲 视频| 亚洲,欧美,日韩| 久久女婷五月综合色啪小说| av在线蜜桃| 亚洲在久久综合| 欧美日本视频| 少妇高潮的动态图| 欧美xxⅹ黑人| 性高湖久久久久久久久免费观看| 国产又色又爽无遮挡免| 超碰97精品在线观看| 免费观看无遮挡的男女| 欧美一区二区亚洲| 欧美另类一区| 国产亚洲最大av| 欧美另类一区| 少妇裸体淫交视频免费看高清| av国产精品久久久久影院| 高清不卡的av网站| 毛片一级片免费看久久久久| 中国国产av一级| 高清不卡的av网站| 亚洲成人手机| 成人影院久久| 日韩成人av中文字幕在线观看| 天堂8中文在线网| 18禁在线播放成人免费| 王馨瑶露胸无遮挡在线观看| 女性被躁到高潮视频| 高清欧美精品videossex| 久久国产亚洲av麻豆专区| 精品一区二区三区视频在线| 亚洲美女搞黄在线观看| 精品亚洲成国产av| 国产伦精品一区二区三区四那| 女性生殖器流出的白浆| 人妻制服诱惑在线中文字幕| h日本视频在线播放| 美女脱内裤让男人舔精品视频| 不卡视频在线观看欧美| 国产伦理片在线播放av一区| 尤物成人国产欧美一区二区三区| 免费黄色在线免费观看| 中文字幕精品免费在线观看视频 | 日日撸夜夜添| 男女下面进入的视频免费午夜| 国产真实伦视频高清在线观看| 久久精品人妻少妇| av免费观看日本| 日本午夜av视频| 欧美精品一区二区免费开放| 亚洲熟女精品中文字幕| 亚洲天堂av无毛| 欧美精品国产亚洲| 免费观看性生交大片5| 国精品久久久久久国模美| 亚洲综合精品二区| 啦啦啦中文免费视频观看日本| 中文字幕精品免费在线观看视频 | 最近2019中文字幕mv第一页| 麻豆成人午夜福利视频| 亚洲精品第二区| 亚洲欧美日韩另类电影网站 | 国产免费又黄又爽又色| 久热这里只有精品99| 人妻一区二区av| 国产毛片在线视频| 黄色一级大片看看| 国产男女超爽视频在线观看| 成人免费观看视频高清| 色综合色国产| 成人高潮视频无遮挡免费网站| 亚洲性久久影院| 午夜视频国产福利| 国产一区二区三区综合在线观看 | 99精国产麻豆久久婷婷| 亚洲精品aⅴ在线观看| 亚洲精品自拍成人| 国产精品成人在线| 日本色播在线视频| 成人国产麻豆网| 亚洲怡红院男人天堂| 久久久久久久久大av| 97在线视频观看| 国产av一区二区精品久久 | 亚洲国产日韩一区二区| 精品国产露脸久久av麻豆| 欧美xxⅹ黑人| 亚洲精品亚洲一区二区| 精品人妻视频免费看| 国产成人91sexporn| 多毛熟女@视频| 青春草亚洲视频在线观看| 国产精品一区二区性色av| 国产精品国产av在线观看| av黄色大香蕉| 国产淫片久久久久久久久| 欧美国产精品一级二级三级 | 亚洲激情五月婷婷啪啪| 国产毛片在线视频| 99国产精品免费福利视频| 成人一区二区视频在线观看| 80岁老熟妇乱子伦牲交| 久久av网站| 欧美日韩综合久久久久久| 国产精品久久久久久久电影| 亚洲精品久久久久久婷婷小说| 一区二区av电影网| 九色成人免费人妻av| 综合色丁香网| 午夜老司机福利剧场| 99久国产av精品国产电影| 中文字幕精品免费在线观看视频 | 大片免费播放器 马上看| 天天躁日日操中文字幕| 91精品国产国语对白视频| 日日摸夜夜添夜夜爱| 91久久精品国产一区二区三区| 爱豆传媒免费全集在线观看| 亚州av有码| 成人国产av品久久久| 大香蕉97超碰在线| 久久久久精品性色| 国产精品嫩草影院av在线观看| 一区二区三区乱码不卡18| av卡一久久| 人人妻人人添人人爽欧美一区卜 | 成人漫画全彩无遮挡| 欧美国产精品一级二级三级 | 午夜免费鲁丝| 老司机影院成人| 熟女人妻精品中文字幕| 国产精品一区www在线观看| 国产91av在线免费观看| 夜夜爽夜夜爽视频| 人人妻人人爽人人添夜夜欢视频 | 免费黄网站久久成人精品| 男女无遮挡免费网站观看| 精品一品国产午夜福利视频| 午夜免费观看性视频| 国产一区有黄有色的免费视频| 又黄又爽又刺激的免费视频.| 久久亚洲国产成人精品v| av网站免费在线观看视频| 亚洲精品乱久久久久久| 久久国产亚洲av麻豆专区| 水蜜桃什么品种好| 欧美 日韩 精品 国产| 亚洲成人一二三区av| 国产日韩欧美亚洲二区| 国产午夜精品一二区理论片| 99精国产麻豆久久婷婷| 免费人妻精品一区二区三区视频| 中文乱码字字幕精品一区二区三区| 亚洲国产日韩一区二区| 成人毛片a级毛片在线播放| 婷婷色综合大香蕉| 少妇裸体淫交视频免费看高清| 国产精品99久久99久久久不卡 | 51国产日韩欧美| 国产精品蜜桃在线观看| 国产淫语在线视频| 老司机影院毛片| 亚洲欧美日韩无卡精品| 国产亚洲午夜精品一区二区久久| 我要看黄色一级片免费的| 啦啦啦啦在线视频资源| 国产 一区 欧美 日韩| 午夜免费男女啪啪视频观看| 在线精品无人区一区二区三 | 国产欧美另类精品又又久久亚洲欧美| 一级毛片电影观看| 国产av国产精品国产| av国产久精品久网站免费入址| 美女国产视频在线观看| 国产精品秋霞免费鲁丝片| 看非洲黑人一级黄片| 成人免费观看视频高清| 色综合色国产| 成人午夜精彩视频在线观看| 亚洲久久久国产精品| 成人免费观看视频高清| 日本-黄色视频高清免费观看| 三级国产精品欧美在线观看| 91午夜精品亚洲一区二区三区| 午夜日本视频在线| 亚洲精品日韩在线中文字幕| av免费观看日本| 26uuu在线亚洲综合色| 亚洲av福利一区| 欧美另类一区| 亚洲四区av| 精品99又大又爽又粗少妇毛片| 在线播放无遮挡| av在线蜜桃| 亚洲国产精品专区欧美| 久久精品久久精品一区二区三区| 97精品久久久久久久久久精品| 国产大屁股一区二区在线视频| 十八禁网站网址无遮挡 | 乱码一卡2卡4卡精品| 成人一区二区视频在线观看| 亚洲性久久影院| 身体一侧抽搐| 精品国产乱码久久久久久小说| 国产成人精品婷婷| 中国国产av一级| 国内精品宾馆在线| 欧美高清性xxxxhd video| 一个人看视频在线观看www免费| 午夜福利在线在线| 麻豆国产97在线/欧美| 草草在线视频免费看| 成人18禁高潮啪啪吃奶动态图 | 丝瓜视频免费看黄片| 看免费成人av毛片| 久久99精品国语久久久| 一级毛片电影观看| 在线免费观看不下载黄p国产| 一级爰片在线观看| 最近中文字幕2019免费版| 国产伦精品一区二区三区视频9| 国产成人免费无遮挡视频| 99热这里只有精品一区| 国产探花极品一区二区| 午夜日本视频在线| 色哟哟·www| 啦啦啦视频在线资源免费观看| 美女xxoo啪啪120秒动态图| 青春草亚洲视频在线观看| 美女福利国产在线 | 熟妇人妻不卡中文字幕| 啦啦啦啦在线视频资源| 啦啦啦啦在线视频资源| 国产69精品久久久久777片| 人妻系列 视频| 狠狠精品人妻久久久久久综合| 男人添女人高潮全过程视频| 看十八女毛片水多多多| 中文欧美无线码| 久久久精品94久久精品| 在线 av 中文字幕| 国产色爽女视频免费观看| 亚洲成人av在线免费| 成人国产麻豆网| 校园人妻丝袜中文字幕| 少妇 在线观看| 久热这里只有精品99| 大话2 男鬼变身卡| 亚洲一级一片aⅴ在线观看| 久久6这里有精品| av女优亚洲男人天堂| 久久精品国产亚洲av天美| 精品少妇黑人巨大在线播放| 夫妻性生交免费视频一级片| 久久久久久九九精品二区国产| 精品久久久久久电影网| 18禁在线播放成人免费| 日韩亚洲欧美综合| 深爱激情五月婷婷| 欧美成人一区二区免费高清观看| 51国产日韩欧美| 亚洲国产精品国产精品| 国产又色又爽无遮挡免| 国产av码专区亚洲av| 少妇人妻一区二区三区视频| 有码 亚洲区| 丰满少妇做爰视频| 免费看日本二区| 成人综合一区亚洲| 不卡视频在线观看欧美| 日本黄大片高清| 亚洲精品日韩av片在线观看| 亚洲国产精品一区三区| 中文字幕精品免费在线观看视频 | 国产老妇伦熟女老妇高清| 久久久a久久爽久久v久久| 亚洲经典国产精华液单| 亚洲综合色惰| 王馨瑶露胸无遮挡在线观看| 久久精品国产a三级三级三级| 久久国产精品大桥未久av | 一个人看视频在线观看www免费| 精品国产露脸久久av麻豆| 观看av在线不卡| 亚洲精品aⅴ在线观看| 国产 一区精品| 亚州av有码| 一区二区三区四区激情视频| 中文字幕制服av| 国产伦在线观看视频一区| 精品人妻视频免费看| 一区二区三区四区激情视频| 妹子高潮喷水视频| 少妇的逼水好多| 久久久午夜欧美精品| 国产精品爽爽va在线观看网站| 99热这里只有是精品在线观看| 麻豆成人av视频| 国产精品成人在线| 最近中文字幕高清免费大全6| 晚上一个人看的免费电影| 成人高潮视频无遮挡免费网站| 免费观看a级毛片全部| 国产综合精华液| 亚洲av综合色区一区| 内射极品少妇av片p| 免费高清在线观看视频在线观看| 亚洲精品国产色婷婷电影| 最近2019中文字幕mv第一页| 久热这里只有精品99| 男女边摸边吃奶| 日韩精品有码人妻一区| 国产男人的电影天堂91| 欧美性感艳星| 五月天丁香电影| 成年人午夜在线观看视频| 一级爰片在线观看| kizo精华| 亚洲精品自拍成人| 少妇被粗大猛烈的视频| 国精品久久久久久国模美| 欧美日韩国产mv在线观看视频 | 久久久午夜欧美精品| 一级毛片电影观看| 久久久久国产精品人妻一区二区| a级一级毛片免费在线观看| 成年美女黄网站色视频大全免费 | 狂野欧美白嫩少妇大欣赏| 成人一区二区视频在线观看| 日本-黄色视频高清免费观看| 久久人人爽人人爽人人片va| 熟女人妻精品中文字幕| 日韩电影二区| 亚洲精品日韩在线中文字幕| 精品一区在线观看国产| 成人二区视频| 成人亚洲精品一区在线观看 | 精品少妇久久久久久888优播| 国产精品久久久久久精品古装| 成人免费观看视频高清| 日日撸夜夜添| 欧美xxxx黑人xx丫x性爽| 免费黄网站久久成人精品| 日本黄色日本黄色录像| 精品国产乱码久久久久久小说| 噜噜噜噜噜久久久久久91| 国产老妇伦熟女老妇高清| 最近最新中文字幕大全电影3| 成人亚洲精品一区在线观看 | 中国三级夫妇交换| 成人无遮挡网站| 国产大屁股一区二区在线视频| 亚洲成色77777| 亚洲欧美成人综合另类久久久| 欧美zozozo另类| 日本黄色片子视频| 91精品一卡2卡3卡4卡| 国产极品天堂在线| 麻豆国产97在线/欧美| 黄色视频在线播放观看不卡| 欧美高清成人免费视频www| 我的老师免费观看完整版| 搡女人真爽免费视频火全软件| 亚洲婷婷狠狠爱综合网| 夜夜爽夜夜爽视频| 午夜福利在线在线| 国产av国产精品国产| 国产乱人偷精品视频| 男的添女的下面高潮视频| 狂野欧美激情性xxxx在线观看| 免费看日本二区| 网址你懂的国产日韩在线| 久久久国产一区二区| 国产乱来视频区| 久久鲁丝午夜福利片| 哪个播放器可以免费观看大片| 国产精品人妻久久久久久| 亚洲欧美精品自产自拍| 精品久久国产蜜桃| 最近2019中文字幕mv第一页| 日韩成人伦理影院| 日本av免费视频播放| 国产成人a∨麻豆精品| 在线观看人妻少妇| 插逼视频在线观看| 深夜a级毛片| 久久午夜福利片| 99久久精品一区二区三区| 国产精品无大码| 18禁裸乳无遮挡免费网站照片| av视频免费观看在线观看| 国产精品福利在线免费观看| 欧美日韩国产mv在线观看视频 | 蜜臀久久99精品久久宅男| 午夜免费鲁丝| 免费少妇av软件| 国产精品秋霞免费鲁丝片| 国产淫片久久久久久久久| 日韩,欧美,国产一区二区三区| 亚洲精品乱久久久久久| 免费在线观看成人毛片| 女性生殖器流出的白浆| 大片电影免费在线观看免费| 免费在线观看成人毛片| 岛国毛片在线播放| av又黄又爽大尺度在线免费看| 亚洲精品第二区| 99视频精品全部免费 在线| 搡女人真爽免费视频火全软件| 综合色丁香网| 99热这里只有是精品在线观看| 联通29元200g的流量卡| 两个人的视频大全免费| 99久久中文字幕三级久久日本| 成人无遮挡网站| 纯流量卡能插随身wifi吗| 插逼视频在线观看| 国产精品av视频在线免费观看| 99久久精品国产国产毛片| 亚洲av在线观看美女高潮| .国产精品久久| 久久久国产一区二区| 国产中年淑女户外野战色| 亚洲最大成人中文| 国产精品国产三级国产av玫瑰| 插阴视频在线观看视频| 日韩一区二区视频免费看| 美女主播在线视频| 国内精品宾馆在线| 小蜜桃在线观看免费完整版高清| 久久精品国产自在天天线| 最近的中文字幕免费完整| 黄色配什么色好看| 国产男人的电影天堂91| 干丝袜人妻中文字幕| av天堂中文字幕网| 久久综合国产亚洲精品| 国产一区有黄有色的免费视频| 国产精品偷伦视频观看了| 国产免费视频播放在线视频| av线在线观看网站| 亚洲第一区二区三区不卡| 男女边吃奶边做爰视频| 国产精品伦人一区二区| 全区人妻精品视频| 国产精品免费大片| 国产精品伦人一区二区| 免费看光身美女| 国产精品国产三级国产av玫瑰| 最近2019中文字幕mv第一页| 99re6热这里在线精品视频| 丝袜喷水一区| av在线app专区| 男女啪啪激烈高潮av片| 免费观看性生交大片5| av黄色大香蕉| 亚洲av中文av极速乱| 好男人视频免费观看在线| 午夜视频国产福利| 精品一区二区免费观看| 麻豆乱淫一区二区| 亚洲第一区二区三区不卡| 在线观看美女被高潮喷水网站| 99热这里只有是精品50| 国产极品天堂在线| 大香蕉97超碰在线| 国产一区二区三区综合在线观看 | 国产黄频视频在线观看| 大香蕉97超碰在线| 久久av网站| 中国三级夫妇交换| 久久精品国产亚洲网站| 久久国产精品大桥未久av | 2018国产大陆天天弄谢| 亚洲成人一二三区av| 肉色欧美久久久久久久蜜桃| 在线观看美女被高潮喷水网站| 免费黄频网站在线观看国产| 人妻夜夜爽99麻豆av| 王馨瑶露胸无遮挡在线观看| 欧美高清成人免费视频www| 最近最新中文字幕免费大全7| 国产精品久久久久久精品古装| 男女免费视频国产| 卡戴珊不雅视频在线播放| 欧美老熟妇乱子伦牲交| 又粗又硬又长又爽又黄的视频| 观看免费一级毛片| 精品国产乱码久久久久久小说| 日韩 亚洲 欧美在线| 久久人妻熟女aⅴ| 久久 成人 亚洲| 十八禁网站网址无遮挡 | 777米奇影视久久| 亚洲精品一区蜜桃| 观看av在线不卡| 少妇 在线观看| 大话2 男鬼变身卡| 18禁在线无遮挡免费观看视频| 边亲边吃奶的免费视频| 99九九线精品视频在线观看视频| 欧美97在线视频| 日本av免费视频播放| 欧美成人一区二区免费高清观看| 人人妻人人爽人人添夜夜欢视频 | 国产色爽女视频免费观看| 日韩av在线免费看完整版不卡| 亚洲高清免费不卡视频| 国产免费又黄又爽又色| 国产一区二区三区av在线| 午夜老司机福利剧场| 80岁老熟妇乱子伦牲交| 亚洲一级一片aⅴ在线观看| 狂野欧美白嫩少妇大欣赏| 日本黄色日本黄色录像| 丰满乱子伦码专区| 久久久a久久爽久久v久久| 搡女人真爽免费视频火全软件| 天堂俺去俺来也www色官网| 国产免费一级a男人的天堂| 国产在视频线精品| 女人久久www免费人成看片| 日本爱情动作片www.在线观看| 精品少妇黑人巨大在线播放| 亚洲精品国产成人久久av| h视频一区二区三区| 各种免费的搞黄视频| 国产亚洲av片在线观看秒播厂| 少妇人妻久久综合中文| 高清在线视频一区二区三区| 3wmmmm亚洲av在线观看| 国产中年淑女户外野战色| 国产女主播在线喷水免费视频网站| 亚洲国产最新在线播放| .国产精品久久| 成人18禁高潮啪啪吃奶动态图 | 亚洲图色成人| 久久久亚洲精品成人影院| 深爱激情五月婷婷| 亚洲精品乱码久久久v下载方式| 国产精品国产三级专区第一集| 成人18禁高潮啪啪吃奶动态图 | 精品久久久噜噜| 黄片wwwwww| 免费在线观看成人毛片| 国产高潮美女av| 亚洲国产最新在线播放| 伊人久久精品亚洲午夜| 国产高清国产精品国产三级 | 亚洲精品日韩av片在线观看| 狂野欧美白嫩少妇大欣赏| 免费观看av网站的网址| 亚洲aⅴ乱码一区二区在线播放| 99国产精品免费福利视频| 97超视频在线观看视频| 97在线人人人人妻| 男女下面进入的视频免费午夜| 干丝袜人妻中文字幕| 亚洲精品,欧美精品| 最近的中文字幕免费完整| 成年美女黄网站色视频大全免费 | 国产伦理片在线播放av一区| 有码 亚洲区| 99热这里只有是精品50| 精品一区二区免费观看| 女的被弄到高潮叫床怎么办| 日本与韩国留学比较| 99热全是精品| 亚洲精品乱码久久久久久按摩| 春色校园在线视频观看| 欧美最新免费一区二区三区| 久久青草综合色| 国产毛片在线视频| 久久影院123| 亚洲久久久国产精品| 国产精品女同一区二区软件| 国产伦理片在线播放av一区| 我要看日韩黄色一级片| h视频一区二区三区| 免费久久久久久久精品成人欧美视频 | 午夜免费观看性视频| 99久久精品热视频| 国产 一区 欧美 日韩| 日本wwww免费看| 国产91av在线免费观看| 亚洲av成人精品一二三区| 国产精品蜜桃在线观看| 日韩中字成人| 美女视频免费永久观看网站| 欧美日韩视频精品一区| 色视频www国产| 免费人妻精品一区二区三区视频| 少妇 在线观看| av播播在线观看一区| 美女高潮的动态| 五月伊人婷婷丁香| 特大巨黑吊av在线直播| 国内揄拍国产精品人妻在线| 伊人久久国产一区二区| 日韩制服骚丝袜av| 高清在线视频一区二区三区| 亚洲国产av新网站| 久久精品国产a三级三级三级| 高清日韩中文字幕在线| 亚洲国产精品国产精品| 丰满人妻一区二区三区视频av| 国产日韩欧美在线精品| 有码 亚洲区| 久久毛片免费看一区二区三区|