本篇內(nèi)容主要講解“什么是短網(wǎng)址安全”,感興趣的朋友不妨來看看。本文介紹的方法操作簡(jiǎn)單快捷,實(shí)用性強(qiáng)。下面就讓小編來帶大家學(xué)習(xí)“什么是短網(wǎng)址安全”吧!
10年積累的網(wǎng)站建設(shè)、成都網(wǎng)站制作經(jīng)驗(yàn),可以快速應(yīng)對(duì)客戶對(duì)網(wǎng)站的新想法和需求。提供各種問題對(duì)應(yīng)的解決方案。讓選擇我們的客戶得到更好、更有力的網(wǎng)絡(luò)服務(wù)。我雖然不認(rèn)識(shí)你,你也不認(rèn)識(shí)我。但先網(wǎng)站設(shè)計(jì)后付款的網(wǎng)站建設(shè)流程,更有南漳免費(fèi)網(wǎng)站建設(shè)讓你可以放心的選擇與我們合作。 何謂短網(wǎng)址(Short URL)?顧名思義,就是形式上比較短的網(wǎng)址,當(dāng)前主要是借助短網(wǎng)址來替代原先冗長(zhǎng)的網(wǎng)址,方便傳輸
和分享。短網(wǎng)址服務(wù)也就是將長(zhǎng)網(wǎng)址轉(zhuǎn)換為短網(wǎng)址的服務(wù),這種服務(wù)在方便了廣大網(wǎng)民的同時(shí)也帶來了一定的安全風(fēng)險(xiǎn)。
一、短網(wǎng)址基礎(chǔ)
短網(wǎng)址服務(wù)可以提供一個(gè)非常短小的URL以代替原來的可能較長(zhǎng)的URL,將長(zhǎng)的URL地址縮短。用戶訪問縮短后的URL時(shí),通
常將會(huì)重定向到原來的URL。短網(wǎng)址服務(wù)主要起源于一些具有字?jǐn)?shù)限制的微博客服務(wù),但是現(xiàn)在廣泛用于短信、郵件等。
很多安全問題是跟安全場(chǎng)景相關(guān)的,隨著場(chǎng)景的不斷變化,安全問題也是變化的。短網(wǎng)址的初衷是在微博這種限制字?jǐn)?shù)的公共
平臺(tái)使用,也就是說它基本是公開的,但是后續(xù)在個(gè)人短信和郵件之中,其實(shí)有部分已經(jīng)是私密的。 這直接引發(fā)了短網(wǎng)址第一
個(gè)比較大的潛在風(fēng)險(xiǎn)。
在了解短網(wǎng)址風(fēng)險(xiǎn)和漏洞之前,我們首先應(yīng)該了解下短網(wǎng)址是什么以及如何工作。
短網(wǎng)址服務(wù)的基本流程:用戶將長(zhǎng)網(wǎng)址提交到短網(wǎng)址服務(wù)中,之后短網(wǎng)址服務(wù)經(jīng)過URL處理之后,利用轉(zhuǎn)換算法對(duì)長(zhǎng)網(wǎng)址進(jìn)行
轉(zhuǎn)換,最后分別將長(zhǎng)網(wǎng)址和短網(wǎng)址存儲(chǔ)到數(shù)據(jù)庫(kù)之中。部分短網(wǎng)址服務(wù)為了防止出現(xiàn)對(duì)短地址進(jìn)行連續(xù)轉(zhuǎn)化或者提供一些展示長(zhǎng)
網(wǎng)址TITLE的功能,所以會(huì)對(duì)長(zhǎng)網(wǎng)址進(jìn)行訪問。
--有需要的可以+V mkapi002--
下面我利用簡(jiǎn)單的三個(gè)小例子介紹下對(duì)應(yīng)的算法:
(1)進(jìn)制算法:
算法簡(jiǎn)述:一個(gè)以數(shù)字、大小寫字母共62個(gè)字符的任意進(jìn)制的算法。
數(shù)據(jù)庫(kù)中ID遞增,當(dāng)ID為233,則對(duì)應(yīng)短網(wǎng)址計(jì)算過程如下:
①設(shè)置序列為“0123456789abcdefghijklmnopqrstuvwxyz”
② 233/36=6
③ 233%36= 17
④依次取上述字符的6位,17位,則為6h
其生成之后的短網(wǎng)址為xx.xx/6h
(2)隨機(jī)數(shù)算法:
算法簡(jiǎn)述:每次對(duì)候選字符進(jìn)行任意次隨機(jī)位數(shù)選擇,拼接之后檢查是否重復(fù)
若要求位數(shù)為2,則其對(duì)應(yīng)短地址為計(jì)算過程如下:
①設(shè)置字符序列“0123456789abcdefghijklmnopqrstuvwxyz”
②根據(jù)字符個(gè)數(shù)設(shè)置大值為35,最小值為0,取2次隨機(jī)數(shù)假設(shè)為:6,17
③依次取上述字符的6位和17位,則為6h
其生成之后的短網(wǎng)址為xx.xx/6h
(3)HASH算法:
算法簡(jiǎn)述:對(duì)id進(jìn)行hash操作( 可選:利用隨機(jī)數(shù)進(jìn)行加鹽),并檢查是否重復(fù)
設(shè)置ID自增,若ID=233,則其對(duì)應(yīng)短地址為計(jì)算過程如下:
①取隨機(jī)數(shù)為鹽
②對(duì)233進(jìn)行sha1加密為: aaccb8bb2b4c442a7c16a9b209c9ff448c6c5f35:2
③要求位數(shù)為7,直接取上述加密結(jié)果的前7位為:aaccb8
其生成之后的短網(wǎng)址為xx.xx/2e8c027
到此,相信大家對(duì)“什么是短網(wǎng)址安全”有了更深的了解,不妨來實(shí)際操作一番吧!這里是創(chuàng)新互聯(lián)網(wǎng)站,更多相關(guān)內(nèi)容可以進(jìn)入相關(guān)頻道進(jìn)行查詢,關(guān)注我們,繼續(xù)學(xué)習(xí)!
本文名稱:什么是短網(wǎng)址安全-創(chuàng)新互聯(lián)
本文URL:http://muchs.cn/article14/dgdpde.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供商城網(wǎng)站、小程序開發(fā)、品牌網(wǎng)站設(shè)計(jì)、動(dòng)態(tài)網(wǎng)站、網(wǎng)站設(shè)計(jì)公司、建站公司
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)
猜你還喜歡下面的內(nèi)容