• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            S.l.e!ep.¢%

            像打了激速一樣,以四倍的速度運轉,開心的工作
            簡單、開放、平等的公司文化;尊重個性、自由與個人價值;
            posts - 1098, comments - 335, trackbacks - 0, articles - 1
              C++博客 :: 首頁 :: 新隨筆 :: 聯系 :: 聚合  :: 管理

            SSL 2.0 真的不是很安全

            Posted on 2009-10-19 14:34 S.l.e!ep.¢% 閱讀(867) 評論(0)  編輯 收藏 引用 所屬分類: SSL

            SSL 2.0 真的不是很安全

            前幾天用 Nessus 掃描自己用的筆記本, 報告有安全漏洞:

            The remote service accepts connections encrypted using SSL 2.0, which reportedly suffers from several cryptographic flaws and has been deprecated for several years. An attacker may be able to exploit these issues to conduct man-in-the-middle attacks or decrypt communications between the affected service and clients

            閱讀了一下推薦的文檔 Analysis of the SSL 3.0 protocol, SSL 2.0 果然存在不少問題.

            其中一個問題是 SSL 2.0 容易受到密碼組回滾攻擊(CipherSuite Rollback attack). 關于 ciphersuite rollback attack:

            An attack against how Secure Socket Layer version 2 (SSL v2) negotiates the cipher suite. The aim is to convince Alice and Bob to use much weaker encryption than they are capable of using.

            該攻擊方法通過惡意編輯在 hello 報文中發送的所支持密碼組的明文列表而使得使用者被動選擇弱化的出口加密算法.這幾乎是 SSL 2.0 的致命缺陷.

            另外一個問題是由于美國安全產品出口法的限制: 只能使用不超過 40 位的 MAC( 報文驗證碼, message authentication codes). SSl 2.0 使用 MAC 后添加字節的塊加密模式,但是添加的長度字段是未經驗證的,這給了主動攻擊者會刪除最后的內容的可能.

            對于 SSL V2 也可能存在中間人攻擊(man-in-the-middle attack). 雖然 Diffie-Hellman 是目前最為完美的公鑰算法.但是在 SSL V2 的缺陷使得供給者能夠巧妙偽造一個數字證書, 讓客戶以為他是和真正的服務器通訊. 在 SSL V3 中則對該缺陷進行了改進.

            推薦文檔:SSL技術詳細說明

            一直對 SSL 的安全性比較模糊. 唉

            激情久久久久久久久久| 久久人人爽人人爽AV片| 丰满少妇高潮惨叫久久久| 草草久久久无码国产专区| 一本色道久久综合狠狠躁篇| 久久久久高潮毛片免费全部播放| 久久青青草原精品影院| 性做久久久久久久久浪潮| 99久久婷婷免费国产综合精品| 日韩十八禁一区二区久久| 97热久久免费频精品99| 亚洲国产成人精品女人久久久| 99国产欧美久久久精品蜜芽 | 久久久久波多野结衣高潮| 狠狠色噜噜狠狠狠狠狠色综合久久 | 亚洲v国产v天堂a无码久久| 久久99精品久久久久久hb无码 | 丁香狠狠色婷婷久久综合| 久久亚洲精品无码aⅴ大香| 久久99精品久久久久久秒播| 国产精品久久久久影院嫩草| 久久夜色精品国产亚洲| 色婷婷久久综合中文久久一本| 亚洲一区中文字幕久久| 久久w5ww成w人免费| 久久久精品国产sm调教网站| 亚洲天堂久久久| 色狠狠久久综合网| 漂亮人妻被中出中文字幕久久| 久久亚洲精品无码观看不卡| 亚洲狠狠综合久久| 精品久久久久国产免费 | 亚洲精品高清国产一久久| 好久久免费视频高清| 久久精品国产亚洲沈樵| 久久精品国产91久久麻豆自制| 国产精品久久久久天天影视| 久久精品国产半推半就| 国产精品无码久久久久| 午夜福利91久久福利| 7777精品久久久大香线蕉|