当前位置: 首页 > news >正文

上海家居网站建设如何做品牌营销策划

上海家居网站建设,如何做品牌营销策划,济南市建设工程交易网,企业网站建站价格HTTPS(超文本传输安全协议)端口攻击通常是指SSL握手中的一些攻击方式,比如SSL握手协商过程中的暴力破解、中间人攻击和SSL剥离攻击等。 攻击原理 攻击者控制受害者发送大量请求,利用压缩算法的机制猜测请求中的关键信息&#xf…

HTTPS(超文本传输安全协议)端口攻击通常是指SSL握手中的一些攻击方式,比如SSL握手协商过程中的暴力破解、中间人攻击和SSL剥离攻击等。

攻击原理

攻击者控制受害者发送大量请求,利用压缩算法的机制猜测请求中的关键信息,根据response长度判断请求是否成功。

攻击者可以控制的部分为get请求地址,想要猜测的部分为Cookie。那么攻击者只需要在GET地址处,不断变换猜测字符串,进行猜测。

当攻击者猜对了cookie的第一个字母,Response的长度会缩小到9999byte。

当Response被SSL加密之后,如果使用RC4加密模式,长度并不会发生随机改变。使用BCB加密模式时,因为padding的原因,长度会有略微的改变。

攻击者控制受害者发送大量请求,利用压缩算法的机制猜测请求中的关键信息,根据response响应时间判断请求是否成功。其实TIME和CRIME一样都利用了压缩算法,只不过CRIME是通过长度信息作为辅助,而TIME是通过时间信息作为辅助。

攻击前提

攻击者可以获取受害者的网络通信包。(中间人攻击,ISP供应商)

攻击者需要能得到发送敏感数据端的一部分权限。以便将自己的信息插入SSL/TLS会话中。

攻击者需要准确的找出敏感数据的密文段。

攻击这可以控制受害者发送大量请求并可以控制请求内容。

防御方法

  • 服务器端可以通过禁用一些加密算法来防止此类攻击。
  • 禁止过于频繁的请求。
  • 修改压缩算法流程,用户输入的数据不进行压缩。
  • 随机添加长度不定的垃圾数据。
  • 安全配置HTTPS服务器:对HTTPS服务器进行安全配置,包括禁用不安全的加密算法和协议、启用完整性校验等安全措施。

  • 实施网络流量监测和分析:通过实施网络流量监测和分析,可以及时发现异常的SSL握手行为和恶意流量,采取相应的防护措施。

  • 使用HSTS:HSTS(HTTP Strict Transport Security)是一种安全机制,可以强制客户端使用HTTPS进行连接,避免受到SSL剥离攻击。

  • 与专业的防护安全团队进行合作,接入安全加速CDN进行防护,安全加速CDN是一种比较普遍的防护方式,接入后针对https的端口攻击能够有效的进行解密识别,在不影响原有的用户基础上进行精准屏蔽恶意流量。

http://www.yayakq.cn/news/539735/

相关文章:

  • 湖南做网站公司php网站开发专业
  • 网站后台数据分析怎么做网站 权限
  • 开鲁seo网站烟台网站建设力荐企汇互联见效付款
  • 建立商城网站网站规划与建设是什么意思
  • 中国建设部建造师网站高端菜单设计制作
  • 分析网站建设的论文广东商城网站建设价格低
  • 做纱线的网站电子商务网站建设意义
  • 自己网站上放个域名查询怎样拿电脑做网站
  • 深圳建网站制作维护青岛网站运营
  • 找人做网站注意什么主题网站设计模板
  • 任何做网站深圳有几个区县
  • 深圳市城乡住房和建设局网站专门找人做软件的网站
  • 手机做logo用什么网站wordpress首页调用图片不显示
  • 企业网站备案怎么做wordpress 商品展示插件
  • 网站关键词优化推广哪家好珠海仿站定制模板建站
  • 常用的广州网站建设网络营销策划方案模板
  • 腾讯云ADM怎么做网站哪个网站可以做思维导图
  • 网站app怎么做的基金网站模板
  • 阳泉软件定制网站建设郴州网站制作找工作
  • 做网站有骗子东莞网络营销策划
  • 网站建设与管理多选题网站建设推广代理
  • 书店商城网站建设方案建材网站建设功能方案
  • 安平网站建设找盛千微商小程序分销商城
  • 美丽寮步网站建设哪家好中国铁建统一企业门户
  • 福州网站优化wordpress 标题入库
  • 郑州的网站建设公司有哪些自己做一网站 多做宣传.
  • 电商设计参考网站网络营销推广方式怎么收费
  • 衡阳做网站的网站怎么做qq的授权登陆
  • 网站开发 不好 怎么说表白网页在线生成制作免费
  • 服务五象新区开发建设指挥部网站wordpress这么写一个api