• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            S.l.e!ep.¢%

            像打了激速一樣,以四倍的速度運(yùn)轉(zhuǎn),開心的工作
            簡(jiǎn)單、開放、平等的公司文化;尊重個(gè)性、自由與個(gè)人價(jià)值;
            posts - 1098, comments - 335, trackbacks - 0, articles - 1
              C++博客 :: 首頁 :: 新隨筆 :: 聯(lián)系 :: 聚合  :: 管理

            SSL 2.0 真的不是很安全

            Posted on 2009-10-19 14:34 S.l.e!ep.¢% 閱讀(859) 評(píng)論(0)  編輯 收藏 引用 所屬分類: SSL

            SSL 2.0 真的不是很安全

            前幾天用 Nessus 掃描自己用的筆記本, 報(bào)告有安全漏洞:

            The remote service accepts connections encrypted using SSL 2.0, which reportedly suffers from several cryptographic flaws and has been deprecated for several years. An attacker may be able to exploit these issues to conduct man-in-the-middle attacks or decrypt communications between the affected service and clients

            閱讀了一下推薦的文檔 Analysis of the SSL 3.0 protocol, SSL 2.0 果然存在不少問題.

            其中一個(gè)問題是 SSL 2.0 容易受到密碼組回滾攻擊(CipherSuite Rollback attack). 關(guān)于 ciphersuite rollback attack:

            An attack against how Secure Socket Layer version 2 (SSL v2) negotiates the cipher suite. The aim is to convince Alice and Bob to use much weaker encryption than they are capable of using.

            該攻擊方法通過惡意編輯在 hello 報(bào)文中發(fā)送的所支持密碼組的明文列表而使得使用者被動(dòng)選擇弱化的出口加密算法.這幾乎是 SSL 2.0 的致命缺陷.

            另外一個(gè)問題是由于美國安全產(chǎn)品出口法的限制: 只能使用不超過 40 位的 MAC( 報(bào)文驗(yàn)證碼, message authentication codes). SSl 2.0 使用 MAC 后添加字節(jié)的塊加密模式,但是添加的長(zhǎng)度字段是未經(jīng)驗(yàn)證的,這給了主動(dòng)攻擊者會(huì)刪除最后的內(nèi)容的可能.

            對(duì)于 SSL V2 也可能存在中間人攻擊(man-in-the-middle attack). 雖然 Diffie-Hellman 是目前最為完美的公鑰算法.但是在 SSL V2 的缺陷使得供給者能夠巧妙偽造一個(gè)數(shù)字證書, 讓客戶以為他是和真正的服務(wù)器通訊. 在 SSL V3 中則對(duì)該缺陷進(jìn)行了改進(jìn).

            推薦文檔:SSL技術(shù)詳細(xì)說明

            一直對(duì) SSL 的安全性比較模糊. 唉

            久久人爽人人爽人人片AV| 久久久女人与动物群交毛片| 久久精品国产亚洲麻豆| 精品久久无码中文字幕| 99久久无码一区人妻| 久久精品国产亚洲αv忘忧草| 亚洲欧美伊人久久综合一区二区| 精品久久久久久无码专区| 久久国产乱子伦精品免费午夜| 午夜精品久久久内射近拍高清| 久久久久亚洲AV无码网站| 久久国产热这里只有精品| 久久久久高潮综合影院| 青青草国产精品久久久久| 亚洲七七久久精品中文国产| 九九精品99久久久香蕉| 亚洲国产高清精品线久久| 国产精品久久久久久福利漫画| 久久中文字幕视频、最近更新 | 国产农村妇女毛片精品久久| 欧美伊人久久大香线蕉综合| 国产产无码乱码精品久久鸭| 久久精品中文字幕大胸| 日本久久久精品中文字幕| 久久久久亚洲AV无码网站| 久久夜色精品国产亚洲| 青青热久久国产久精品| 99久久精品免费看国产一区二区三区| 久久国语露脸国产精品电影| 久久人人超碰精品CAOPOREN| 久久99精品久久久久久野外| 精品久久久久久国产潘金莲| 久久久久亚洲AV成人网人人网站| 精品综合久久久久久88小说| 亚洲精品高清国产一久久| 久久国产精品-国产精品| 久久精品国产精品青草| 97久久天天综合色天天综合色hd | 亚洲精品综合久久| 亚洲精品97久久中文字幕无码| 久久99精品久久久久久秒播|