腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
SSL
-- Change_cipher是否能防止降级?
、
我的一门关于
SSL
/TLS的课程节选如下,完成阶段的作用:对抗降级
攻击
。
攻击
者可以从client_hello消息中删除具有强
加密
功能的密码
套件
,从而导致实体同意使用较弱的密码。 change_cipher_spec对反击降级
攻击
有什么帮助?如果被
攻击
的人已经删除了强
加密
方法,而只留下了弱
加密
方法,因为
浏览 0
提问于2018-06-04
得票数 1
回答已采纳
1
回答
SSL
/TLS握手对修改保护得有多好?
、
SSL
/TLS握手受已完成消息、主机密的签名和经过身份验证的散列以及所有先前握手消息的降级尝试的保护。计算修改后的握手的有效哈希值(例如,某些密码
套件
被移除或更改为无效值),不知道主秘密,也可能不知道原始哈希值(取决于所使用的<
浏览 0
提问于2014-10-30
得票数 12
回答已采纳
2
回答
RC4_128为了躲避野兽?
、
、
、
我使用的是,它是由运行默认密码
套件
配置的nginx下游管道连接的。然而,既然这是一种CBC方法,我应该关注野兽
攻击
吗?nginx手册提供了以下建议,可以返回到RC4 (它似乎不受特定
攻击
的影响):
ssl
_prefer_server_ciphers on;选择易受野兽
攻击
的256位还是不选择的128位更好(但可能容
浏览 0
提问于2012-07-24
得票数 1
回答已采纳
1
回答
如何解决weblogic节点管理器进程中SWEET32和Logjam漏洞
、
、
、
,"protocol":"tcp","severity":2,"pluginID":42873,"pluginName":"
SSL
中等强度
加密
套件
支持(SWEET32)","pluginFamily":“常规”,“描述”:“远程主机支持使用中等强度
加密
的
SSL
加密
。Nessus将中等强度视为使用密钥长度至少为64位且小于112位的任何
加密</
浏览 272
提问于2020-01-29
得票数 0
1
回答
当我有
SSL
时,最好的自定义压缩方法是什么?
、
、
、
、
假设我有一个使用
SSL
进行
加密
的应用程序,前提是您无法控制正在协商的密码
套件
,并且假设在进行
加密
之前,我对数据进行了一些自定义压缩。最好的压缩方式是什么?如果我继续使用泄气/GZIP是偏执狂,我可能会暴露自己的
攻击
,
攻击
者可以公开
加密
的数据使用选择的纯文本
攻击
。(类似于犯罪袭击)
浏览 0
提问于2013-08-01
得票数 10
回答已采纳
1
回答
什么能阻止
攻击
者在
SSL
/TLS握手过程中篡改发送的数据?
、
在此页上,它说首先发送的是
SSL
设置,例如版本和密码设置。 如果
攻击
者想要更改所使用的
加密
方法,这是什么不可能的呢?
浏览 0
提问于2014-06-20
得票数 2
回答已采纳
1
回答
SSL
或HIP是否解决了所有TCP/IP安全问题?
、
我最近读了一篇文章“回顾TCP/IP协议
套件
中的安全问题”(https://www.cs.columbia.edu/~smb/papers/acsac-ipext.pdf),解释了对TCP/IP堆栈的几次
攻击
一种
攻击
是在TCP层(SYN洪水,或DoS)。另一种是在路由层,即RIP和BGP协议。我理解
SSL
和HIP在IP层上提供
加密
+身份验证,因此它不能真正解决路由层的问题。我的问题是,当使用
SSL
或HIP时,是否存在真
浏览 0
提问于2015-05-26
得票数 1
1
回答
ssl
_rsa_with_rc4_128_md5有弱点吗?
、
、
、
我的银行网站使用HTTPS和密码
套件
ssl
_rsa_with_rc4_128_md5。 这套套房的已知弱点是什么?它们对银行相关通信有实际影响吗?
浏览 0
提问于2013-10-31
得票数 0
4
回答
未
加密
的
SSL
协议?
、
、
、
、
是否可以通过https发送未
加密
的消息?例如,要求进行证书验证和授权,但不
加密
通过套接字发送的实际数据?
浏览 3
提问于2009-12-19
得票数 9
回答已采纳
2
回答
为什么TLS要认证然后
加密
而不是
加密
然后认证?
、
、
与认证后
加密
(EtA)相比,
加密
即身份验证(AtE)似乎通常被认为是更好的选择(例如,请参见Crypto.SE问题)。为TLS 1.2 似乎已经意识到这一点编写RFC的人已经选择了使用AtE。澄清,因为这不是写得很好,最初:我指的是实际的
加密
通道后,握手已经完成。很明显,在执行任何有用的
加密
形式之前,您必须对服务器进行身份验证并执行密钥交换。
浏览 0
提问于2015-05-24
得票数 5
回答已采纳
2
回答
失败的PCI审计Diffie-Hellman Tomcat 7
、
配置
加密
套件
不包括任何Diffie-Hellman密钥交换。最好的猜测,这就是我需要的。此漏洞可能会帮助
攻击
者对远程服务器进行中间人(MiTM)
攻击
,因为它可以强制计算完全可预测的Diffie-Hellman秘密。就其本身而言,此缺陷不足以设置MiTM
攻击
(因此是“无”的风险因素),因为它需要一些
SSL
实现缺陷才能影响连接到远程主机的客户端之一。要解决此问题,可以升级到OpenSSL 1.0.0,禁用FIPS模式,或者配置服务器使用的
加密
套件
,使其不包
浏览 4
提问于2013-01-10
得票数 0
1
回答
防止没有RC4密码
套件
的猛兽
攻击
、
、
、
在Apache配置中使用以下密码防止猛兽
攻击
是常见的做法:不幸的是,RC4被发现有缺陷,现在建议避免使用它。来自Nessus的一份报告:
SSL
RC4密码
套件
支持远程主机在一个或多个密码
套件
中使用RC4。RC4密码在产生伪随机字节流方面存在缺陷,因此在流中引入了各种各样的小偏差,降低了其随机性。如果明文被反复
加密
(例如HTTP cookie),并且
攻击
者能够获得许多(即数千万)密文,
攻击
者可能能够导出
浏览 0
提问于2014-10-31
得票数 6
回答已采纳
1
回答
Tomcat漏洞Sweet32生日
攻击
、
、
、
对TLS密码的生日
攻击
发现Tomcat端口(8543)存在漏洞。
SSL
/TLS协议的所有版本都支持使用DES或3 DES作为对称
加密
密码的密码
套件
。 openssl s_client -connect l
浏览 4
提问于2017-08-29
得票数 1
回答已采纳
1
回答
密码
套件
在受到
攻击
时会使用
ssl
挤压工具吗?
我发现
ssl
挤压工具可以在
SSL
/TLS服务器上进行
攻击
,并且不需要执行任何密码操作。我认为无论在握手中使用哪个密码
套件
,这个工具消耗的CPU功率都是一样的。那么,握手中使用的密码
套件
是否是使服务器更容易受到使用
ssl
挤压工具的
攻击
的一个因素? 如果密码
套件
真的很重要,这是否意味着
攻击
者可以指定特定的密码
套件
进行握手,从而使
攻击
更有可能成功?
浏览 0
提问于2020-05-19
得票数 1
2
回答
野兽: IIS6:失败的PCI扫描-这些密码还好吗?
、
、
、
由于以下密码器,我们的PCI遵从性扫描仪TrustWave使Win 2003/IIS6 6网站失效:从我的研究来看,这些都是可以的www.ssllabs.com/ssltest/an
浏览 0
提问于2012-12-14
得票数 4
回答已采纳
1
回答
在启用
SSL
但未使用的情况下运行but服务器
、
、
、
他们还启用了
SSL
,但我们没有使用它。我们只是在使用80端口。现在,当我做漏洞扫描,一些
SSL
漏洞被检测到,我担心如果黑客设法破坏
SSL
,它是否也会影响我的web服务器。谢谢。
浏览 0
提问于2015-04-22
得票数 1
回答已采纳
3
回答
如果服务器没有互联网连接,如何测试猛兽
攻击
?
、
在所有其他情况下,我可以使用
SSL
扫描来执行此任务。
浏览 0
提问于2012-02-03
得票数 16
回答已采纳
2
回答
SSL
/TLS如何识别合法用户?
我的问题是,如果
攻击
者从网络获取
加密
的数据包并代表他/她将其发送到服务器,会发生什么情况。服务器将如何识别它不是合法用户。
浏览 0
提问于2017-02-14
得票数 1
2
回答
在证书中使用公钥的可能
攻击
、
、
、
、
TLS版本: TLS 1.2密码
套件
: TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 (任何涉及创建主前秘密的密码
套件
)服务器(S):服务器私钥。客户(C):客户私钥。客户端随机使用服务器的
ssl
浏览 0
提问于2021-10-19
得票数 1
回答已采纳
1
回答
kubernetes nginx入口控制器弱密码
、
、
在Kubernetes Nginx入口控制器中使用证明了两个密码器是弱的:。
浏览 3
提问于2020-01-06
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
SSL/TLS 加密攻击小记
SSL加密证书
mysql 使用加密连接ssl
SSL协议之数据加密过程详解
如何预防ssl中间人攻击?
热门
标签
更多标签
云服务器
ICP备案
实时音视频
对象存储
即时通信 IM
活动推荐
运营活动
广告
关闭
领券