国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

對SSL抵御攻擊能力的分析
2005-12-01   

安全套接字層(SSL)協議,是對計算機之間整個會話進行加密的協議,它能提供Internet上通信的保密性。該協議允許客戶∕服務器應用程序在通信時,能夠阻止竊聽、報文偽造等安全攻擊。

下面,我們將從通信量分析、主動攻擊、重放攻擊、密碼組回滾攻擊以及中間人攻擊這五種常見的安全攻擊入手,初步分析SSL的抵御攻擊能力。

1.通信量分析

如果常規的攻擊失敗,密碼破譯專家會轉向使用更復雜的攻擊。通信量分析是另外一種被動攻擊,但它經常是惡意攻擊,因此值得一提。通信量分析的目標在于,通過檢查包中未加密的域及屬性,以獲得受保護會話的機密信息。例如,通過檢查未加密的源和目標的IP地址(甚至TCP端口號),或者檢查網絡通信流,一個通信量分析專家可以確定通信各方的通信內容,使用的服務類型,有時甚至還可以獲得有關商業或個兒關系的信息。實際上,用戶大都認為通信量分析的威脅相對來說是無害的,因此SSL不會試圖阻止這種攻擊。忽略通信量分析看來是一種可行的設計方案。

然而在SSL體系結構中,通信量分析仍會造成一些巧妙的威脅。Bennet Yee已經指出,檢查密文的長度會暴露出有關SSL或被SSL加密的網站通信中用到的URL請求的信息。當一個Web瀏覽器通過加密傳輸(如SSL)連接到一臺Web服務器時,包含有URL信息的GET請求會以加密方式進行傳輸。嚴格來說,瀏覽器要下載哪一個頁面,這種信息是保密的——顯然,具有URL方面的知識,對于一個想下載整個網站的人來說,這已經足夠了——而且,通信量分析可以獲得Web服務器的身份信息,請求的URL長度,以及從Web服務器所返回的html數據的長度。這個漏洞往往使得竊聽者能夠發現用戶訪問了哪些Web頁面。

上述弱點之所以出現,是因為密文長度暴露了明文的長度。SSL在塊加密模式中支持隨機填充,而在流加密模式中卻不支持。我們相信,對于所有的加密模式,SSL將會在最小程度上支持任意長度填充的使用,而且會仔細地考慮它在特定應用程序中的需求。

2.主動攻擊

SSL能抵御主動攻擊以安全地保護機密數據,這一點非常重要。當然,所使用的加密算法應該在被選擇明文∕被選擇密文攻擊下是安全的,但這對于加密算法來說還不夠。IETF的IPSEC工作組的最近研究表明,即使所使用的密碼強度足夠,在記錄層上精明的主動攻擊仍能打破系統的保密性。SSL 3.0的記錄層能抵御這些強有力的攻擊:更進一步,為何這些攻擊會被阻止,值得我們討論。

IPSEC中的一個重要的主動攻擊是Bellovin的剪貼攻擊。回想起來,要獲得保密性,光對鏈接進行加密是不夠的——接收端也必須防止敏感數據在無意中被泄露出來。剪貼攻擊的攻擊方式就是謀求接收端的信任,使之對敏感數據進行解密并將這些數據泄露給它們。

SSL 3.0能夠阻止剪貼攻擊。阻止這種攻擊的一種局部性防御策略是為每一個不同的上下文使用獨立的會話密鑰,這樣便能在不同的連接之間,以及連接的不同方向之間阻止剪貼操作。SSL已經為每個連接方向使用了獨立的密鑰。但是,這種機制無法阻止傳輸中一個方向上的剪貼操作。應用最廣泛的防御策略是在所有加密包上使用強大的認證機制,以阻止敵方對密文數據的修改。SSL記錄層確實采用了這種防御策略,因此剪貼操作被完全阻止住了。

另一種主動攻擊是短塊攻擊,它主要針對IPSEC。這種攻擊適用于最后的報文塊包含一個一字節長的明文并且報文塊剩余部分由隨機數填充的情況。在SSL上并沒有明顯的短塊攻擊。SSL記錄層格式與以前的IPSEC格式相當類似,這種格式容易遭到攻擊,因此可以想象,修改性攻擊會對SSL產生威脅。但是,無論如何,由標準SSL加密的Web服務器基本上不會受到短塊攻擊的威脅,因為這些服務器不會經常對短塊進行加密。(但要注意,由SSL加密的telnet客戶端必須得到特殊的保護,以防止短塊攻擊,因為每一次按鍵在傳送時都是一字節長的數據包。)

3.重放攻擊

光靠使用報文鑒別碼(MAC)不能防止對方重復發送過時的信息包。SSL通過在生成MAC的數據中加入隱藏的序列號,來防止重放攻擊。這種機制也可以防止被耽擱的,被重新排序的,或者是被刪除數據的干擾。序列號的長度是64bit,因此打包不會有問題。另外,序列號由每個連接方向分別維護,而且在每一次新的密鑰交換時進行更新,所以不會有明顯的弱點。

4.密碼組回滾攻擊(CipherSuite Rollback attack)

SSL 2.0密鑰交換協議中有一個嚴重的缺陷:主動攻擊者能夠在暗地里迫使一個家庭用戶使用功能被削弱的出口加密算法,即使通信雙方都支持并首選了較高等級的算法。這就是人們所說的密碼組回滾攻擊(CipherSuite Rollback attack),它通過編輯在hello報文中發送的所支持密碼組的明文列表來達到自身的目的。SSL 3.0修正了這個缺陷,它使用一個master_secret來對所有的握手協議報文進行鑒別,這樣一來,便可在握手結束時檢查出敵方的上述行為,如果有必要,還可結束會話。

接著,我們來詳細描述一下SSL 3.0中防止修改握手協議報文的機制。在SSL握手協議中,有幾個常見的弱點,我們將依次進行介紹。

所有初始的握手協議報文在傳送時都是未保護的,此時密鑰交換協議會將當前會話狀態改為未決的會話狀態,而不是修改當前使用中的各個參數。在協商完成之后,通信的每一方都發送一個短的更改密碼規格報文(change cipher spec message),該報文僅僅是警告對方將當前狀態升級為未決的會話狀態。雖然change_cipher_spec報文未受保護,但是新的會話狀態還是將以下一個報文為開始。緊跟在change_cipher_spec報文之后的是結束(finished)報文,它包含了一個報文鑒別碼(MAC),此MAC由被master_secret加密過的所有握手協議報文計算得出。(基于特殊的非安全性因素,change_cipher_spec報文和alert報文在finished報文中沒有進行鑒別。)48字節長的master_secret從未被泄露出去,而且會話密鑰由它產生。這就保證了即使會話密鑰被人截獲,master_secret仍可安然無恙,所以握手協議報文能夠安全的得到鑒別。Finished報文使用新建的密碼組(ciphersuite)對自身進行保護。通信各方只有在收到對方的finished報文并對其進行核實后,才會接收應用層的數據。

5.中間人攻擊(man_in_the_middle attack)

SSL 3.0中包含了對Diffie-Hellman密鑰交換進行短暫加密的支持。Diffie-Hellman是一種公開密鑰算法,它能有效地提供完善的保密功能,對于SSL來說是一個有益的補充。在SSL 3.0 Diffie-Hellman密鑰交換系統中,服務器必須指定模數和原始根(這兩個數均為素數),以及Diffie-Hellman的指數。為了防止服務器端產生的陷門,客戶端應該對模數和原始根進行仔細的檢查,看它們是否為固定公共列表上的可靠數值。在SSL 3.0中,通過對服務器端的Diffie-Hellman指數的鑒別,可以抵御眾所周知的中間人(man-in-the-middle)攻擊。(匿名客戶不必擁有證書。)另外,在SSL 3.0中并不支持具有較高性能的Diffie-Hellman變量,如較小的指數變量(160bit)或橢圓曲線變量。


熱詞搜索:

上一篇:打造SSL安全加密的FTP服務器(圖)
下一篇:妙用SSL給IIS加把鎖

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲色图在线视频| 亚洲精品视频在线观看免费| 久久蜜桃香蕉精品一区二区三区| 视频在线观看一区| 欧美一区二区三区免费大片 | 久久99国产精品久久| 26uuu亚洲综合色欧美| 成人一级片网址| 亚洲一区在线观看免费| 日韩欧美三级在线| av资源网一区| 日韩在线卡一卡二| 国产情人综合久久777777| 色婷婷av一区二区三区gif | 国产欧美日韩另类一区| 日本韩国欧美一区| 毛片基地黄久久久久久天堂| 久久久综合精品| 色吧成人激情小说| 韩国欧美国产1区| 亚洲一区二区三区视频在线| 久久色中文字幕| 欧美精选一区二区| 国产精品一区二区91| 亚洲国产一二三| 国产色91在线| 日韩欧美国产小视频| 色综合天天天天做夜夜夜夜做| 日韩av在线播放中文字幕| 亚洲视频一区在线| 国产精品二三区| 色综合久久综合网欧美综合网| 国产成人精品免费看| 高清国产一区二区三区| 欧美大尺度电影在线| 久久99精品久久久| 久久日韩粉嫩一区二区三区| 欧美三级午夜理伦三级中视频| 884aa四虎影成人精品一区| 日韩欧美精品在线| 久久影院视频免费| 亚洲国产欧美一区二区三区丁香婷| 椎名由奈av一区二区三区| 91看片淫黄大片一级| 日韩理论在线观看| 依依成人精品视频| 在线精品国精品国产尤物884a| 亚洲猫色日本管| 久久久蜜臀国产一区二区| 欧美系列一区二区| 亚洲国产精品t66y| 欧美日韩免费一区二区三区视频| 久久久精品日韩欧美| 精品在线播放午夜| 婷婷激情综合网| 奇米影视一区二区三区小说| 2024国产精品视频| 亚洲狠狠丁香婷婷综合久久久| 久久av老司机精品网站导航| 国产精品乱人伦| 国产欧美一区二区在线| 久久先锋影音av鲁色资源网| 日韩免费视频一区二区| 日韩精品资源二区在线| 日韩一区二区精品| 日韩女优av电影在线观看| 日韩午夜在线观看视频| 久久久久99精品一区| 欧美国产日韩a欧美在线观看 | 国产亚洲精品7777| 中文字幕一区二区三区在线播放| 国产精品―色哟哟| 亚洲男同性视频| 五月天激情综合| 精品一区二区精品| 99免费精品视频| 欧美日本韩国一区二区三区视频 | 欧美性感一区二区三区| 日韩一区二区三区精品视频| 久久一区二区三区四区| 中文字幕日韩精品一区| 亚洲成人免费电影| 激情五月播播久久久精品| 波多野结衣亚洲| 91精品国产综合久久婷婷香蕉| 2020国产精品自拍| 亚洲欧美另类图片小说| 免费不卡在线视频| 99久久国产免费看| 欧美电视剧免费观看| 自拍视频在线观看一区二区| 免费av成人在线| 在线观看一区不卡| 久久免费看少妇高潮| 亚洲图片欧美色图| 不卡的av在线播放| 精品对白一区国产伦| 亚洲在线视频免费观看| 丁香桃色午夜亚洲一区二区三区| 欧美日韩在线观看一区二区| 欧美激情一区二区在线| 日本三级亚洲精品| 在线视频国产一区| 欧美国产禁国产网站cc| 蜜乳av一区二区三区| 欧美日韩高清不卡| 国产精品欧美综合在线| 毛片不卡一区二区| 欧美一区二区在线播放| 亚洲激情av在线| 大尺度一区二区| 久久久久久久久一| 美女性感视频久久| 7777女厕盗摄久久久| 亚洲精品视频一区二区| 国产成人aaaa| 欧美电影免费提供在线观看| 免费观看在线综合| 欧美在线999| 亚洲摸摸操操av| 成人黄动漫网站免费app| 精品免费99久久| 蜜桃精品在线观看| 欧美电影免费提供在线观看| 美女视频黄a大片欧美| 欧美电影在哪看比较好| 亚洲精品第1页| 91影院在线观看| 亚洲色图欧美激情| aaa欧美日韩| 亚洲欧洲www| 91国在线观看| 一区二区三区 在线观看视频| 波多野结衣中文一区| 国产精品国产三级国产| 波多野结衣91| 亚洲精选免费视频| 欧美色电影在线| 亚洲精品乱码久久久久久久久 | 亚洲精品亚洲人成人网在线播放| 成人黄色一级视频| 亚洲男同1069视频| 欧美精品日日鲁夜夜添| 日韩高清不卡一区二区三区| 欧美精品乱码久久久久久| 日本午夜一本久久久综合| 日韩欧美国产综合在线一区二区三区 | 精品日韩99亚洲| 久久激情综合网| 国产亚洲福利社区一区| 成人一区二区视频| 亚洲日穴在线视频| 欧美猛男男办公室激情| 琪琪一区二区三区| 久久日韩精品一区二区五区| 国产**成人网毛片九色| 日韩理论片中文av| 欧美一级片在线观看| 狠狠色丁香婷综合久久| 国产精品免费丝袜| 欧美日韩亚洲高清一区二区| 麻豆精品久久精品色综合| 国产亚洲综合av| 欧美性极品少妇| 国产毛片精品视频| 亚洲精品综合在线| 91精品国产综合久久久久久久久久 | 欧美色电影在线| 国产在线观看免费一区| 亚洲欧美色一区| 欧美va亚洲va香蕉在线| 成人黄色免费短视频| 三级欧美韩日大片在线看| 久久久综合网站| 欧美日韩国产首页在线观看| 国产精品99久久久久久久女警| 亚洲色图都市小说| 欧美mv日韩mv亚洲| 欧美亚洲一区二区在线观看| 国内久久精品视频| 亚瑟在线精品视频| 国产精品欧美久久久久一区二区| 欧美猛男超大videosgay| 成人综合在线网站| 捆绑紧缚一区二区三区视频| 怡红院av一区二区三区| 国产欧美va欧美不卡在线| 日韩视频123| 在线观看av一区| 99精品欧美一区| 国产99精品视频| 韩日精品视频一区| 麻豆免费看一区二区三区| 一区二区三区视频在线看| 国产精品久久久久久久裸模| 精品国产91洋老外米糕| 日韩视频在线你懂得| 91精品国产麻豆| 欧美精品日韩精品| 欧美日韩国产一区|