• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            S.l.e!ep.¢%

            像打了激速一樣,以四倍的速度運(yùn)轉(zhuǎn),開心的工作
            簡(jiǎn)單、開放、平等的公司文化;尊重個(gè)性、自由與個(gè)人價(jià)值;
            posts - 1098, comments - 335, trackbacks - 0, articles - 1
              C++博客 :: 首頁 :: 新隨筆 :: 聯(lián)系 :: 聚合  :: 管理

            SSL 2.0 真的不是很安全

            Posted on 2009-10-19 14:34 S.l.e!ep.¢% 閱讀(859) 評(píng)論(0)  編輯 收藏 引用 所屬分類: SSL

            SSL 2.0 真的不是很安全

            前幾天用 Nessus 掃描自己用的筆記本, 報(bào)告有安全漏洞:

            The remote service accepts connections encrypted using SSL 2.0, which reportedly suffers from several cryptographic flaws and has been deprecated for several years. An attacker may be able to exploit these issues to conduct man-in-the-middle attacks or decrypt communications between the affected service and clients

            閱讀了一下推薦的文檔 Analysis of the SSL 3.0 protocol, SSL 2.0 果然存在不少問題.

            其中一個(gè)問題是 SSL 2.0 容易受到密碼組回滾攻擊(CipherSuite Rollback attack). 關(guān)于 ciphersuite rollback attack:

            An attack against how Secure Socket Layer version 2 (SSL v2) negotiates the cipher suite. The aim is to convince Alice and Bob to use much weaker encryption than they are capable of using.

            該攻擊方法通過惡意編輯在 hello 報(bào)文中發(fā)送的所支持密碼組的明文列表而使得使用者被動(dòng)選擇弱化的出口加密算法.這幾乎是 SSL 2.0 的致命缺陷.

            另外一個(gè)問題是由于美國安全產(chǎn)品出口法的限制: 只能使用不超過 40 位的 MAC( 報(bào)文驗(yàn)證碼, message authentication codes). SSl 2.0 使用 MAC 后添加字節(jié)的塊加密模式,但是添加的長(zhǎng)度字段是未經(jīng)驗(yàn)證的,這給了主動(dòng)攻擊者會(huì)刪除最后的內(nèi)容的可能.

            對(duì)于 SSL V2 也可能存在中間人攻擊(man-in-the-middle attack). 雖然 Diffie-Hellman 是目前最為完美的公鑰算法.但是在 SSL V2 的缺陷使得供給者能夠巧妙偽造一個(gè)數(shù)字證書, 讓客戶以為他是和真正的服務(wù)器通訊. 在 SSL V3 中則對(duì)該缺陷進(jìn)行了改進(jìn).

            推薦文檔:SSL技術(shù)詳細(xì)說明

            一直對(duì) SSL 的安全性比較模糊. 唉

            精品午夜久久福利大片| 国产ww久久久久久久久久| 久久久久99精品成人片牛牛影视| 五月丁香综合激情六月久久| 少妇被又大又粗又爽毛片久久黑人 | 99久久国产主播综合精品| 国产三级久久久精品麻豆三级| 久久综合亚洲鲁鲁五月天| 久久成人小视频| 久久精品亚洲AV久久久无码| 久久国产影院| 亚洲伊人久久综合影院| 久久只这里是精品66| 久久国产免费直播| 伊人久久大香线蕉亚洲| 人妻少妇久久中文字幕| …久久精品99久久香蕉国产| 久久夜色tv网站| 久久99精品国产麻豆蜜芽| 久久久艹| 国产亚洲精品久久久久秋霞 | 久久久91精品国产一区二区三区 | 久久精品国产一区二区三区日韩| 婷婷五月深深久久精品| 99久久无码一区人妻a黑| 色综合合久久天天综合绕视看| 国内精品久久久久久不卡影院| 久久综合给合综合久久| 精品国产乱码久久久久久呢| 97精品久久天干天天天按摩| 久久成人18免费网站| 久久久久久久女国产乱让韩| 国内精品久久久久影院优| 久久精品国产亚洲Aⅴ香蕉| 久久精品免费全国观看国产| 久久久国产精品亚洲一区| 国产精品久久久天天影视香蕉| 波多野结衣久久| 欧美精品一区二区精品久久| 精品久久久久久无码不卡| 99国产欧美精品久久久蜜芽|