天堂国产午夜亚洲专区-少妇人妻综合久久蜜臀-国产成人户外露出视频在线-国产91传媒一区二区三区

針對(duì)SSL/TLS的典型攻擊

發(fā)布時(shí)間:2021-06-19 15:12
  SSL/TLS是網(wǎng)絡(luò)上廣泛使用的一個(gè)安全協(xié)議,它在TCP層和使用TCP的應(yīng)用程序之間提供安全服務(wù),能保證消息的保密性和完整性。SSL/TLS協(xié)議的標(biāo)準(zhǔn)在不斷地完善,但是針對(duì)SSL/TLS的攻擊也在不斷地出現(xiàn)。首先對(duì)SSL/TLS協(xié)議進(jìn)行了介紹,其次重點(diǎn)分析了各種典型的針對(duì)SSL/TLS的攻擊。針對(duì)SSL/TLS協(xié)議的攻擊被分為3類(lèi):與機(jī)制有關(guān)的攻擊、與實(shí)現(xiàn)有關(guān)的攻擊、與信任模型有關(guān)的攻擊。在每類(lèi)攻擊下,都給出了幾個(gè)具體的實(shí)例。 

【文章來(lái)源】:計(jì)算機(jī)科學(xué). 2015,42(S1)北大核心CSCD

【文章頁(yè)數(shù)】:6 頁(yè)

【部分圖文】:

針對(duì)SSL/TLS的典型攻擊


圖2SSL/TLS握手協(xié)議消息交換過(guò)程SSL/TLS記錄協(xié)議指明了在傳輸應(yīng)用層消息之前將對(duì)

協(xié)議處理,應(yīng)用層,格式,數(shù)據(jù)


在傳輸應(yīng)用層消息之前將對(duì)消息進(jìn)行何種操作和格式處理。圖3(a)說(shuō)明了SSL/TLS記錄協(xié)議的整個(gè)操作過(guò)程。來(lái)自應(yīng)用層的數(shù)據(jù)首先會(huì)被分段,然后進(jìn)行壓縮(也可以選擇不壓縮,主要取決于握手協(xié)議協(xié)商的結(jié)果),其次加上MAC并加密,最后加上SSL/TLS記錄頭。經(jīng)過(guò)SSL/TLS記錄協(xié)議處理后的最終數(shù)據(jù)單元會(huì)被放入一個(gè)TCP段中,然后經(jīng)過(guò)網(wǎng)絡(luò)傳輸?shù)竭_(dá)接收方,接收的數(shù)據(jù)經(jīng)過(guò)解密、驗(yàn)證、解壓、重組的逆向操作后傳遞給應(yīng)用層的用戶,至此,一個(gè)完整的傳輸過(guò)程已完成。圖3SSL/TLS記錄協(xié)議應(yīng)用層的數(shù)據(jù)經(jīng)過(guò)SSL/TLS記錄協(xié)議處理后格式如圖3(b)所示,處理后的數(shù)據(jù)可分為兩個(gè)部分:SSL/TLS頭和加密部分。SSL/TLS記錄頭由內(nèi)容類(lèi)型、主版本號(hào)、從版本號(hào)、壓縮長(zhǎng)度4個(gè)字段組成。3針對(duì)SSL/TLS的典型攻擊針對(duì)SSL/TLS的攻擊非常多,這些攻擊要么欺騙客戶端去獲取用戶的敏感信息,要么欺騙服務(wù)器去進(jìn)行非法的訪問(wèn),但是在這里我們不是簡(jiǎn)單地將SSL/TLS攻擊分為針對(duì)客戶端的攻擊和針對(duì)服務(wù)器的攻擊,而是將SSL/TLS的攻擊分為3類(lèi):與機(jī)制有關(guān)的攻擊、與實(shí)現(xiàn)有關(guān)的攻擊、與信任模型有關(guān)的攻擊。我們認(rèn)為這樣的劃分比較合理,SSL/TLS協(xié)議與其他的互聯(lián)網(wǎng)協(xié)議一樣,也是由一組規(guī)范和機(jī)制組成,再完美的機(jī)制也可能存在薄弱環(huán)節(jié),無(wú)可避免地給攻擊者留下可趁之機(jī),把從SSL/TLS的設(shè)計(jì)機(jī)制上找漏洞進(jìn)而進(jìn)行攻擊的一類(lèi)行為稱作與機(jī)制有關(guān)的攻擊;但是,盡管SSL/TLS的某些設(shè)計(jì)機(jī)制可能不存在缺陷,但是在實(shí)際實(shí)現(xiàn)中,由于某些策略暫時(shí)

原理,攻擊者,服務(wù)器,隨機(jī)數(shù)


嗅探到客戶端將要向服務(wù)器發(fā)起建立安全連接的請(qǐng)求時(shí),它會(huì)劫持客戶端發(fā)送的握手包,然后通過(guò)自己先前建立的安全通道發(fā)送給服務(wù)器。由于握手包是通過(guò)攻擊者的安全通道發(fā)送的,服務(wù)器在接收到握手包后,就會(huì)誤認(rèn)為這個(gè)握手包是由攻擊者發(fā)送的,即認(rèn)為攻擊者發(fā)起了一個(gè)重協(xié)商的請(qǐng)求。由于握手包本來(lái)來(lái)自客戶端,這樣以來(lái),服務(wù)器就會(huì)誤認(rèn)為攻擊者具有客戶端的某些權(quán)限,接下來(lái),客戶端發(fā)往服務(wù)器的流量就會(huì)被攻擊者插入具有某種企圖的流量,而服務(wù)器又盲目地相信這些流量都是合法的請(qǐng)求,進(jìn)而返回一些攻擊者期望的內(nèi)容。圖5RenegotiationAttack原理RFC5746[13]對(duì)兩種抵抗RenegotiationAttack的方法進(jìn)行了標(biāo)準(zhǔn)化,它們是SignalingCipher-SuiteValue(SCSV)和RenegotiationInformationExtension(RIE)。文獻(xiàn)[14]對(duì)SCSV/RIE的安全性進(jìn)行了證明。3.2與實(shí)現(xiàn)有關(guān)的攻擊本小節(jié)給出了兩個(gè)攻擊實(shí)例,PRNGAttack和OpenSSLHeartbleedAttack,它們都是從實(shí)現(xiàn)的漏洞上對(duì)SSL/TLS進(jìn)行攻擊的。3.2.1PRNGAttackSSL/TLS協(xié)議的設(shè)計(jì)多處使用了隨機(jī)數(shù),但在實(shí)際實(shí)現(xiàn)中尚不能得到真正意義上的隨機(jī)數(shù),目前通常采用偽隨機(jī)數(shù)發(fā)生器(PseudoRandomNumberGenerator,PRNG)生成近似隨機(jī)的數(shù)。偽隨機(jī)數(shù)由于缺乏隨機(jī)數(shù)不可預(yù)測(cè)的性質(zhì),常常成為攻擊的目標(biāo)。我們把利用一定的手段對(duì)PRNG生成的隨機(jī)數(shù)進(jìn)行預(yù)測(cè)的行為稱作PRNG攻擊。早期版本(低于


本文編號(hào):3238048

資料下載
論文發(fā)表

本文鏈接:http://sikaile.net/guanlilunwen/ydhl/3238048.html


Copyright(c)文論論文網(wǎng)All Rights Reserved | 網(wǎng)站地圖 |

版權(quán)申明:資料由用戶62af5***提供,本站僅收錄摘要或目錄,作者需要?jiǎng)h除請(qǐng)E-mail郵箱bigeng88@qq.com
国产在线一区二区三区不卡| 日韩一区欧美二区国产| 国产精品久久女同磨豆腐| 国产又大又猛又粗又长又爽| 欧美性猛交内射老熟妇| 日韩丝袜诱惑一区二区| 成人亚洲国产精品一区不卡| 亚洲精品日韩欧美精品| 内射精品欧美一区二区三区久久久| 午夜福利大片亚洲一区| 91欧美日韩国产在线观看| 亚洲中文字幕人妻系列| 国产精品视频一区麻豆专区| 日韩精品在线观看完整版| 欧美熟妇一区二区在线| 成人午夜在线视频观看| 男女午夜视频在线观看免费| 亚洲欧洲成人精品香蕉网| 九九热精彩视频在线免费| 亚洲精品国产第一区二区多人| 欧美成人精品一区二区久久| 久久精品亚洲欧美日韩| 精品午夜福利无人区乱码| 免费在线观看激情小视频| 美女被后入视频在线观看| 色偷偷亚洲女人天堂观看| 国产欧美一区二区色综合| 国产欧美另类激情久久久| 99久久人妻中文字幕| 高中女厕偷拍一区二区三区| 97人妻人人揉人人躁人人| 一区二区三区日韩经典| 国产精品内射婷婷一级二级| 欧美高潮喷吹一区二区| 蜜桃臀欧美日韩国产精品| 日韩免费午夜福利视频| 日韩人妻一区二区欧美| 一本久道久久综合中文字幕| 老司机激情五月天在线不卡| 欧洲一区二区三区自拍天堂| 国产精品国三级国产专不卡|