ssl有神什么安全缺陷?
时间: 2023-05-23 12:05:41 浏览: 266
A:SSL(Secure Sockets Layer)存在着以下安全缺陷:
1. POODLE攻击:在SSL 3.0中存在缺陷,攻击者可以通过密文分块长度的变化,通过多次攻击,最终推断出原文。
2. BEAST攻击:在TLS 1.0中存在缺陷,通过发送大量请求向服务器发送TLS加密的Cookie来破解密文。
3. Heartbleed漏洞:在OpenSSL中存在缺陷,攻击者可以通过发送恶意请求,获取该服务器私钥及其他敏感信息。
4. CRIME攻击:通过浏览器的压缩方式,可以达到对前端请求的解密,恶意窃取Cookie的目的。
5. FREAK攻击:通过SSL/TLS与客户端的握手,攻击者通过篡改Diffie-Hellman密钥交换过程,破解SSL/TLS通信过程中的加密。
要注意,SSL已经被标准化为TLS(Transport Layer Security),TLS其实就是SSL的升级版,安全性更高。因此,使用TLS的最新版本可以有效防止上述安全缺陷。
阅读全文