当前万维网中跨域路径的交叉
密码学与安全
2021-06-28 v1 网络与互联网体系结构
摘要
从第三方加载资源引发了关于当前万维网新的安全与隐私担忧。基于强制信任与隐式信任的概念,本文考察了由网页浏览器查询某域名时发起的、指向该查询域名之外其他域的跨域传输控制协议(TCP)连接。该数据集覆盖了近一万个域名以及通过查询芬兰热门网站与全球热门站点所发起的超过三十万条TCP连接。结果表明:(i) 跨域连接在当前Web中极为普遍。(ii) 其中大多数传输加密内容,尽管混合内容投递相对常见;许多跨域连接同时投递未加密内容。(iii) 许多跨域连接指向已知的网络广告域名,但更大比例可追溯至社交媒体平台与云基础设施。最后,(iv) 芬兰抽样网站与全球热门站点间的结果略有差异。基于这些结果,本文为更好地理解万维网中的跨域连接与依赖关系这一持续工作作出了贡献。
引用
@article{arxiv.2106.13478,
title = {Crossing Cross-Domain Paths in the Current Web},
author = {Jukka Ruohonen and Joonas Salovaara and Ville Leppänen},
journal= {arXiv preprint arXiv:2106.13478},
year = {2021}
}
备注
Proceedings of the 16th Annual Conference on Privacy, Security and Trust (PST 2018), Belfast, IEEE, pp. 1-5