信创体系下的浏览器安全可信架构研究
2021-04-06张晓兵吕遒健孟繁盛
信息安全研究 2021年4期
关键词:进程
张晓兵 王 妍 吕遒健 田 亮 孟繁盛
1(奇安信科技集团股份有限公司 北京 100012)
2(中国科学院信息工程研究所 北京 100093)
(zhangxiaobing@qianxin.com)
随着浏览器技术的快速发展,几乎所有办公类应用都采用基于浏览器访问的B/S架构,据统计,办公人员浏览器的使用时长已经占全天时长的70%以上.
另一方面,信创体系平台多样、系统丰富、场景重要,作为互联网和企业业务的统一入口,浏览器的业务兼容性和自身安全性显得尤为重要.而未来信创体系将面临着更多层面的网络攻击与安全问题,因此开发一款安全可信的浏览器就成为一个必然.但是现有的浏览器开源框架只考虑了自身代码的安全性,并没有兼顾实际的业务场景,因此具有很大的局限性[1].
本文将试图从浏览器面临的风险出发,推演出浏览器应有的安全架构,并探讨基于Chrome浏览器开源框架开发一款安全可信的信创浏览器的可行性,助力信创生态健康发展.
1 信创体系下浏览器安全威胁分析
信创体系下的浏览器与WIN-TEL体系下的威胁类似,但是又有其独特性,总体来说会面临如下安全威胁:
1) 异构硬件平台会导致代码离散,会引入更多安全漏洞.
随着Web技术的发展,浏览器的复杂性已经接近操作系统,如果针对不同硬件平台、操作系统环境开发不同的适配版本会带来代码离散,引入更多代码级的漏洞,形成天然的不安全状态.
2) 面临身份仿冒风险.
由于浏览器是企业业务的承载平台与重要入口,所有访问都……
登录APP查看全文
