APP下载

信创体系下的浏览器安全可信架构研究

2021-04-06张晓兵吕遒健孟繁盛

信息安全研究 2021年4期
关键词:进程

张晓兵 王 妍 吕遒健 田 亮 孟繁盛

1(奇安信科技集团股份有限公司 北京 100012)

2(中国科学院信息工程研究所 北京 100093)

(zhangxiaobing@qianxin.com)

随着浏览器技术的快速发展,几乎所有办公类应用都采用基于浏览器访问的B/S架构,据统计,办公人员浏览器的使用时长已经占全天时长的70%以上.

另一方面,信创体系平台多样、系统丰富、场景重要,作为互联网和企业业务的统一入口,浏览器的业务兼容性和自身安全性显得尤为重要.而未来信创体系将面临着更多层面的网络攻击与安全问题,因此开发一款安全可信的浏览器就成为一个必然.但是现有的浏览器开源框架只考虑了自身代码的安全性,并没有兼顾实际的业务场景,因此具有很大的局限性[1].

本文将试图从浏览器面临的风险出发,推演出浏览器应有的安全架构,并探讨基于Chrome浏览器开源框架开发一款安全可信的信创浏览器的可行性,助力信创生态健康发展.

1 信创体系下浏览器安全威胁分析

信创体系下的浏览器与WIN-TEL体系下的威胁类似,但是又有其独特性,总体来说会面临如下安全威胁:

1) 异构硬件平台会导致代码离散,会引入更多安全漏洞.

随着Web技术的发展,浏览器的复杂性已经接近操作系统,如果针对不同硬件平台、操作系统环境开发不同的适配版本会带来代码离散,引入更多代码级的漏洞,形成天然的不安全状态.

2) 面临身份仿冒风险.

由于浏览器是企业业务的承载平台与重要入口,所有访问都……

登录APP查看全文

猜你喜欢

进程
债券市场对外开放的进程与展望
改革开放进程中的国际收支统计
快速杀掉顽固进程
社会进程中的新闻学探寻
我国高等教育改革进程与反思
Linux僵死进程的产生与避免
讲效率 结束进程要批量
男女平等进程中出现的新矛盾和新问题
俄罗斯现代化进程的阻碍
论文莱的民族独立进程