国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

對SSL抵御攻擊能力的分析
2005-12-01   

安全套接字層(SSL)協議,是對計算機之間整個會話進行加密的協議,它能提供Internet上通信的保密性。該協議允許客戶∕服務器應用程序在通信時,能夠阻止竊聽、報文偽造等安全攻擊。

下面,我們將從通信量分析、主動攻擊、重放攻擊、密碼組回滾攻擊以及中間人攻擊這五種常見的安全攻擊入手,初步分析SSL的抵御攻擊能力。

1.通信量分析

如果常規的攻擊失敗,密碼破譯專家會轉向使用更復雜的攻擊。通信量分析是另外一種被動攻擊,但它經常是惡意攻擊,因此值得一提。通信量分析的目標在于,通過檢查包中未加密的域及屬性,以獲得受保護會話的機密信息。例如,通過檢查未加密的源和目標的IP地址(甚至TCP端口號),或者檢查網絡通信流,一個通信量分析專家可以確定通信各方的通信內容,使用的服務類型,有時甚至還可以獲得有關商業或個兒關系的信息。實際上,用戶大都認為通信量分析的威脅相對來說是無害的,因此SSL不會試圖阻止這種攻擊。忽略通信量分析看來是一種可行的設計方案。

然而在SSL體系結構中,通信量分析仍會造成一些巧妙的威脅。Bennet Yee已經指出,檢查密文的長度會暴露出有關SSL或被SSL加密的網站通信中用到的URL請求的信息。當一個Web瀏覽器通過加密傳輸(如SSL)連接到一臺Web服務器時,包含有URL信息的GET請求會以加密方式進行傳輸。嚴格來說,瀏覽器要下載哪一個頁面,這種信息是保密的——顯然,具有URL方面的知識,對于一個想下載整個網站的人來說,這已經足夠了——而且,通信量分析可以獲得Web服務器的身份信息,請求的URL長度,以及從Web服務器所返回的html數據的長度。這個漏洞往往使得竊聽者能夠發現用戶訪問了哪些Web頁面。

上述弱點之所以出現,是因為密文長度暴露了明文的長度。SSL在塊加密模式中支持隨機填充,而在流加密模式中卻不支持。我們相信,對于所有的加密模式,SSL將會在最小程度上支持任意長度填充的使用,而且會仔細地考慮它在特定應用程序中的需求。

2.主動攻擊

SSL能抵御主動攻擊以安全地保護機密數據,這一點非常重要。當然,所使用的加密算法應該在被選擇明文∕被選擇密文攻擊下是安全的,但這對于加密算法來說還不夠。IETF的IPSEC工作組的最近研究表明,即使所使用的密碼強度足夠,在記錄層上精明的主動攻擊仍能打破系統的保密性。SSL 3.0的記錄層能抵御這些強有力的攻擊:更進一步,為何這些攻擊會被阻止,值得我們討論。

IPSEC中的一個重要的主動攻擊是Bellovin的剪貼攻擊。回想起來,要獲得保密性,光對鏈接進行加密是不夠的——接收端也必須防止敏感數據在無意中被泄露出來。剪貼攻擊的攻擊方式就是謀求接收端的信任,使之對敏感數據進行解密并將這些數據泄露給它們。

SSL 3.0能夠阻止剪貼攻擊。阻止這種攻擊的一種局部性防御策略是為每一個不同的上下文使用獨立的會話密鑰,這樣便能在不同的連接之間,以及連接的不同方向之間阻止剪貼操作。SSL已經為每個連接方向使用了獨立的密鑰。但是,這種機制無法阻止傳輸中一個方向上的剪貼操作。應用最廣泛的防御策略是在所有加密包上使用強大的認證機制,以阻止敵方對密文數據的修改。SSL記錄層確實采用了這種防御策略,因此剪貼操作被完全阻止住了。

另一種主動攻擊是短塊攻擊,它主要針對IPSEC。這種攻擊適用于最后的報文塊包含一個一字節長的明文并且報文塊剩余部分由隨機數填充的情況。在SSL上并沒有明顯的短塊攻擊。SSL記錄層格式與以前的IPSEC格式相當類似,這種格式容易遭到攻擊,因此可以想象,修改性攻擊會對SSL產生威脅。但是,無論如何,由標準SSL加密的Web服務器基本上不會受到短塊攻擊的威脅,因為這些服務器不會經常對短塊進行加密。(但要注意,由SSL加密的telnet客戶端必須得到特殊的保護,以防止短塊攻擊,因為每一次按鍵在傳送時都是一字節長的數據包。)

3.重放攻擊

光靠使用報文鑒別碼(MAC)不能防止對方重復發送過時的信息包。SSL通過在生成MAC的數據中加入隱藏的序列號,來防止重放攻擊。這種機制也可以防止被耽擱的,被重新排序的,或者是被刪除數據的干擾。序列號的長度是64bit,因此打包不會有問題。另外,序列號由每個連接方向分別維護,而且在每一次新的密鑰交換時進行更新,所以不會有明顯的弱點。

4.密碼組回滾攻擊(CipherSuite Rollback attack)

SSL 2.0密鑰交換協議中有一個嚴重的缺陷:主動攻擊者能夠在暗地里迫使一個家庭用戶使用功能被削弱的出口加密算法,即使通信雙方都支持并首選了較高等級的算法。這就是人們所說的密碼組回滾攻擊(CipherSuite Rollback attack),它通過編輯在hello報文中發送的所支持密碼組的明文列表來達到自身的目的。SSL 3.0修正了這個缺陷,它使用一個master_secret來對所有的握手協議報文進行鑒別,這樣一來,便可在握手結束時檢查出敵方的上述行為,如果有必要,還可結束會話。

接著,我們來詳細描述一下SSL 3.0中防止修改握手協議報文的機制。在SSL握手協議中,有幾個常見的弱點,我們將依次進行介紹。

所有初始的握手協議報文在傳送時都是未保護的,此時密鑰交換協議會將當前會話狀態改為未決的會話狀態,而不是修改當前使用中的各個參數。在協商完成之后,通信的每一方都發送一個短的更改密碼規格報文(change cipher spec message),該報文僅僅是警告對方將當前狀態升級為未決的會話狀態。雖然change_cipher_spec報文未受保護,但是新的會話狀態還是將以下一個報文為開始。緊跟在change_cipher_spec報文之后的是結束(finished)報文,它包含了一個報文鑒別碼(MAC),此MAC由被master_secret加密過的所有握手協議報文計算得出。(基于特殊的非安全性因素,change_cipher_spec報文和alert報文在finished報文中沒有進行鑒別。)48字節長的master_secret從未被泄露出去,而且會話密鑰由它產生。這就保證了即使會話密鑰被人截獲,master_secret仍可安然無恙,所以握手協議報文能夠安全的得到鑒別。Finished報文使用新建的密碼組(ciphersuite)對自身進行保護。通信各方只有在收到對方的finished報文并對其進行核實后,才會接收應用層的數據。

5.中間人攻擊(man_in_the_middle attack)

SSL 3.0中包含了對Diffie-Hellman密鑰交換進行短暫加密的支持。Diffie-Hellman是一種公開密鑰算法,它能有效地提供完善的保密功能,對于SSL來說是一個有益的補充。在SSL 3.0 Diffie-Hellman密鑰交換系統中,服務器必須指定模數和原始根(這兩個數均為素數),以及Diffie-Hellman的指數。為了防止服務器端產生的陷門,客戶端應該對模數和原始根進行仔細的檢查,看它們是否為固定公共列表上的可靠數值。在SSL 3.0中,通過對服務器端的Diffie-Hellman指數的鑒別,可以抵御眾所周知的中間人(man-in-the-middle)攻擊。(匿名客戶不必擁有證書。)另外,在SSL 3.0中并不支持具有較高性能的Diffie-Hellman變量,如較小的指數變量(160bit)或橢圓曲線變量。


熱詞搜索:

上一篇:打造SSL安全加密的FTP服務器(圖)
下一篇:妙用SSL給IIS加把鎖

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美性一级生活| 成人国产精品视频| 久久久精品综合| 99久久久免费精品国产一区二区| 一区二区在线观看av| 欧美精品1区2区| 国产99久久久国产精品免费看 | 亚洲成年人影院| 欧美成人精精品一区二区频| 97超碰欧美中文字幕| 日本成人在线电影网| 国产欧美一区二区在线| 欧美中文字幕一区二区三区亚洲 | 亚洲欧美韩国综合色| 91精品国产一区二区人妖| 国产91精品在线观看| 午夜视黄欧洲亚洲| 中文字幕av一区二区三区| 欧美日韩精品一区二区三区蜜桃| 国产福利一区二区| 亚洲日本在线视频观看| 日韩精品中文字幕一区二区三区| 成人免费电影视频| 美女一区二区视频| 亚洲一区日韩精品中文字幕| 国产清纯白嫩初高生在线观看91| 666欧美在线视频| 97se亚洲国产综合自在线 | 久久精品综合网| 欧美日韩免费一区二区三区| 成人高清免费在线播放| 麻豆成人在线观看| 亚洲成在人线免费| 亚洲日韩欧美一区二区在线| 久久美女高清视频| 日韩视频123| 欧美日韩一区二区在线视频| 97超碰欧美中文字幕| 国产精品香蕉一区二区三区| 亚洲色图一区二区三区| 欧美精彩视频一区二区三区| 日韩欧美国产1| 欧美日韩高清在线| 91极品视觉盛宴| 国产精品一区二区三区乱码| 免费一区二区视频| 日韩中文字幕不卡| 色综合久久中文字幕| 成年人午夜久久久| 国产激情91久久精品导航 | 91麻豆精品久久久久蜜臀| 在线视频欧美精品| 在线观看免费亚洲| 理论电影国产精品| 欧美性xxxxx极品少妇| 欧美视频一区二区三区在线观看| 欧美日韩国产一级片| 亚洲裸体在线观看| 国产+成+人+亚洲欧洲自线| 欧美人妖巨大在线| 中文字幕亚洲欧美在线不卡| 久久国产精品色| 日韩欧美黄色影院| 99久久精品国产精品久久| 成人av网站在线观看免费| 国产成人在线看| 懂色av一区二区三区蜜臀| 丁香一区二区三区| 不卡一区二区在线| 色综合av在线| 91行情网站电视在线观看高清版| 不卡一区中文字幕| 91美女片黄在线| 欧美日韩国产精品成人| 欧美一区二区视频在线观看2022| 91精品国产综合久久精品性色| 欧美电视剧免费观看| 国产亚洲短视频| 国产精品第13页| 亚洲国产wwwccc36天堂| 日本va欧美va瓶| 国产麻豆精品在线| 波多野结衣一区二区三区| 色偷偷88欧美精品久久久| 欧美日韩国产片| 一区二区三区加勒比av| 亚洲高清不卡在线观看| 久久狠狠亚洲综合| 成人app下载| jiyouzz国产精品久久| 99久久伊人网影院| 欧美精品免费视频| 国产日韩亚洲欧美综合| 亚洲精品乱码久久久久久久久| 亚洲1区2区3区4区| 国产乱人伦精品一区二区在线观看 | 日韩高清一区在线| 国产精品夜夜爽| 欧美亚洲精品一区| 日韩精品专区在线影院观看| 综合网在线视频| 亚洲精品视频在线观看网站| 舔着乳尖日韩一区| 丁香婷婷综合网| 欧美中文字幕亚洲一区二区va在线 | 日韩免费观看高清完整版 | 欧美va亚洲va香蕉在线 | 国产精品三级av| 日韩国产在线一| 成人高清在线视频| 欧美一级黄色大片| 亚洲欧美日韩国产手机在线| 狠狠色丁香婷综合久久| 成人做爰69片免费看网站| 3d成人动漫网站| 亚洲日本一区二区| 国产成人在线电影| 日韩一区二区视频在线观看| 亚洲私人黄色宅男| 激情久久五月天| 欧美日本一区二区三区四区| 国产午夜精品一区二区三区四区| 亚洲6080在线| 91国内精品野花午夜精品| 欧美国产精品久久| 亚洲一区二区在线免费看| 国产精品99久久久久久久vr | 欧美巨大另类极品videosbest| 国产精品入口麻豆九色| 久久99久久久久久久久久久| 欧美影院一区二区| 亚洲人精品午夜| 丰满少妇在线播放bd日韩电影| 日韩一区二区三区电影在线观看 | 亚洲综合在线五月| 国产99久久久国产精品潘金网站| 精品欧美一区二区久久| 亚洲国产美女搞黄色| 成人一区在线观看| 久久一夜天堂av一区二区三区| 午夜精品福利一区二区三区av| 91在线精品秘密一区二区| 国产欧美日韩亚州综合| 国产成人无遮挡在线视频| 欧美日韩精品一区二区三区| 一二三四区精品视频| 在线观看免费视频综合| 伊人婷婷欧美激情| 在线观看91av| 经典三级一区二区| 国产精品污www在线观看| 99精品一区二区| 亚洲国产一二三| 91精品国产aⅴ一区二区| 久久国产生活片100| 久久久精品影视| av在线不卡免费看| 亚洲国产精品久久一线不卡| 91麻豆精品91久久久久同性| 国产乱子伦一区二区三区国色天香 | 欧美另类z0zxhd电影| 免费成人在线网站| 久久久久久**毛片大全| 99精品在线免费| 日日夜夜精品视频天天综合网| 久久综合九色综合欧美亚洲| 不卡欧美aaaaa| 亚洲午夜免费视频| 欧美成人三级电影在线| 成人免费高清视频| 日韩专区中文字幕一区二区| 久久久午夜精品| 色久优优欧美色久优优| 麻豆成人av在线| 国产精品国产三级国产aⅴ中文 | 26uuu欧美| 99久久精品免费看国产免费软件| 日韩高清不卡在线| 日本一区二区不卡视频| 欧美色精品在线视频| 国产一区二区日韩精品| 亚洲一本大道在线| 久久影视一区二区| 欧洲日韩一区二区三区| 国产主播一区二区| 午夜av电影一区| 中文字幕日本乱码精品影院| 欧美一区二区精品久久911| 高清国产一区二区| 日韩va亚洲va欧美va久久| 欧美国产精品久久| 欧美一区二区三区啪啪| 99re这里只有精品首页| 精品一区在线看| 亚洲一区在线观看网站| 中文字幕不卡在线观看| 7777精品伊人久久久大香线蕉的| 99国内精品久久| 国产传媒一区在线| 人人狠狠综合久久亚洲|