腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(9999+)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
1
回答
协议
降级
攻击
的解决方案
我在我的网站上有
协议
降级
攻击
,我已经看到了做TLS回退信令密码套件值(SCSV)以防止
协议
降级
攻击
的解决方案。有谁能建议我们如何实施SCSV呢?
浏览 0
修改于2015-09-21
得票数 1
2
回答
Java http客户端和POODLE
关于贵宾狗漏洞,如果我理解正确的话,它需要一个客户端,当无法使用服务器通告的更高版本的
协议
与服务器建立安全通道时,客户端会自动将TLS
协议
降级
为SSLv
3
。常见的java HTTP客户端库,特别是javax.net.ssl.HttpsURLConnection和Apache HttpClient,是否在与服务器建立TLS会话失败时自动
降级
TLS
协议
?如果不是,我认为它们对贵宾犬
攻击
免疫是正确的,除非(a)服务器只支持SSLv
3
,或者(b)更高级别的逻辑
浏览 61
修改于2014-10-19
得票数 16
回答已采纳
1
回答
降级
攻击
预防-更改
目前,我在我的网站上看到了一次关于
降级
预防
攻击
的粗俗的帖子扫描,我对google做了快速检查,发现TLS回退信号密码套件值(SCSV)可以用来防止
协议
降级
攻击
, 但是,有人能建议我必须对IBM服务器conf
浏览 7
修改于2015-04-22
得票数 0
回答已采纳
1
回答
VPN加密是否在蜂窝传输过程中从数据中被剥离?
最重要的是,新的GPS卫星iPhone功能为迷路的人提供了VPN
协议
,那么
降级
攻击
、IMSI捕获器、频率/sdr嗅探器怎么办? 这似乎是多个问题,但它们是相似的关切。
浏览 0
提问于2022-12-31
得票数 -1
1
回答
为什么TLS不签密匙?
它证实握手没有被篡改,加密套件和TLS版本也没有使用协商密码被
降级
,正如解释的这里。但是,此验证依赖于在握手时协商的密码,因此如果
攻击
者选择的密码足够弱到足以迅速破坏,他可能也能够发送这些确认消息。我的问题是,为什么服务器不使用它的私钥来签署它的加密套件和TLS版本(以及validUntil的时间戳),以便客户端能够检测
降级
攻击
?为什么TLS
协议
没有做到这一点?
浏览 0
修改于2018-04-28
得票数 2
2
回答
启用SSLv2 ClientHello支持安全吗?
在贵宾犬
攻击
之后,许多网站已经放弃了对SSLv
3
的支持。但截至2015年5月,一些仍在使用中的客户端仍在使用SSLv2 ClientHello消息发起握手。甲骨文建议认为使用JSSE终止SSL的服务器保持启用SSLv2Hello伪
协议
,这反过来又允许SSLv2 ClientHello握手,以便与此类客户端向后兼容。虽然使用SSLv2 ClientHello的客户端容易受到
协议
降级
攻击
,但对于使用后期握手版本的客户端也是如此,除非客户端和服务器都支持TLS_FALLBACK_SCSV。而且
浏览 0
提问于2015-05-22
得票数 6
回答已采纳
1
回答
如何迫使用户降低ssl证书的等级?
在贵宾犬
攻击
中,
攻击
者需要MITM来迫使用户降低证书的等级。例如,如果客户端使用的是TLv1.0,那么通过使用MTIM,
攻击
者需要将SSL/TLS证书
降级
为SSL
3
。如果客户端使用了TLS 1.1或1.2,
攻击
者如何在成功使用MITM后将SSL/TLS证书
降级
为SSL
3
?
浏览 0
修改于2018-07-23
得票数 -1
回答已采纳
1
回答
在SSL
3
中填充Oracle。为什么只在SSL
3
中而不是在TLS1、TLS1.1等中
我读过关于PODDLE
攻击
的文章,它将TLS版本
降级
为SSL3.0,以利用CBC填充oracle
攻击
。我看了看TLS 1.1规格 发现CBC还在密室里。为什么狮子狗需要
降级
到SSL
3
?狮子狗
攻击
不能降低到TLS 1或TLS 1.1吗?SSL
3
中的CBC实现是否与TLS 1和TLS 1.1中的实现不同?
浏览 0
修改于2017-02-24
得票数 2
回答已采纳
2
回答
什么是毒镖
攻击
?
来自Forrester Wave™:Q
3
服务提供商,Q
3
2015报告,(强调我的):
攻击
类型防御CGI请求、拒绝能力、稀释低速率
降级
、直接、DNS请求
攻击
、高速率破坏、混合
攻击
、ICMP
攻击
、各向同性
攻击
traf c分布、陆地
攻击
、非各向同性
攻击
traf c分布、死亡平、reector、TCP重置、TCP SYN泄漏、泪滴
攻击
、UDP溢出、变化速率、高容量AppSec、毒飞镖、慢后
攻击<
浏览 0
修改于2017-10-17
得票数 10
1
回答
缺少SCSV的安全影响,但只允许使用TLS 1.2
与此安全堆栈交换问题类似,考虑到服务/服务器的安全性,如果只允许TLS1.2,但不启用防止
协议
降级
攻击
的TLS回退信令密码套件值(SCSV),我想知道是否存在任何缺点。
浏览 0
修改于2021-10-07
得票数 3
1
回答
Twilio验证-错误11237
我从qualys实验室得到的结果是: TLS_ECDHE_RSA_WIT
浏览 0
修改于2017-07-25
得票数 0
回答已采纳
1
回答
逻辑阻塞定义问题
据我所知,Logjam
攻击
是一种将服务器使用的DHE密码套件
降级
为DHE_EXPORT的
攻击
。客户端认为它在谈论DHE512,而服务器则在谈论DHE_EXPORT (它是512,但名称不同?)。这是不可能
降级
到较低(较弱)位DHE密码:这只是一个密码
降级
。
浏览 0
修改于2017-07-04
得票数 0
回答已采纳
3
回答
TLS_FALLBACK_SCSV是否提供全面的保护以防止
降级
攻击
?
TLS_FALLBACK_SCSV旗子被吹捧为防止狮子狗的一种方法,它滥用了将SSLv
3
降级
为TLS的可能性。实现此标志是否可防止类似的
降级
攻击
(例如,怪胎、僵局)?据我所知,TLSv1.2没有导出密码,因此如果不能实现
降级
(假设客户机和服务器都支持它),应该可以防止导出级的
降级
。 我的推理正确吗?这是有效的保护吗?
浏览 0
提问于2015-05-22
得票数 9
1
回答
对FIDO、UAF和U2F的MITM
攻击
在讨论MITM
攻击
的U2F(通用第二因子)概述第6节中--接近本节的末尾,它的内容如下: It is still possible to MITM a user's authentication to此外,即使两个端点都支持TLS ChannelID,活动的MITM
攻击
者也可以通过在ClientHello消息期间通过
降级
攻击
的方式阻止TLS ChannelID的使用。但是,它似乎对防止MITM
攻击
几乎没有什么作用,因为
攻击
者能够拿到伪造但可信的证书,我们必须继续把我们的全部信念
浏览 0
提问于2017-04-20
得票数 8
1
回答
GSM加密抑制
以下文章解释了使用假消息来抑制GSM中的加密(或
降级
)是可能的:https://www.researchgate.net/publication/283723257_调查_脆弱性_在……里面_GSM_安全性 主要问题似乎是,用于确定支持哪些加密
协议
的消息没有完整性保护,因此
攻击
者可以修改
浏览 0
提问于2017-04-13
得票数 10
1
回答
为什么该隐和亚伯将SSH版本2降为v1.51?
我正在开发一个与该隐和亚伯的实验室练习,并想知道为什么它是有必要降低SSH的评级之前
攻击
。这里,APR-SSH-1自动替换服务器在第一个数据包中指定的版本,以便将通信
降级
到SSH
协议
v1.51。 SSH-2可以做1.51版本不能做的事情吗?
浏览 0
修改于2019-02-10
得票数 0
1
回答
SSL -- Change_cipher是否能防止
降级
?
完成阶段的作用:对抗
降级
攻击
。
攻击
者可以从client_hello消息中删除具有强加密功能的密码套件,从而导致实体同意使用较弱的密码。 change_cipher_spec对反击
降级
攻击
有什么帮助?如果被
攻击
的人已经删除了强加密方法,而只留下了弱加密方法,因为change_cipher_spec从client_hello中选择了一个密码,这有什么用呢?我错过了什么?
浏览 0
修改于2020-06-16
得票数 1
回答已采纳
1
回答
避免僵局TLS
攻击
?
由于Logjam
攻击
允许中间人
攻击
者通过修改ClientHello和ServerHello将易受
攻击
的TLS连接
降级
到512位导出级加密,那么通过验证ServerHello的完整性,是否可以避免僵局
攻击
浏览 0
修改于2020-03-05
得票数 0
1
回答
acme
协议
中重放
攻击
的可能方案
ACME
协议
定义了使用“重播”来防止重放
攻击
。那么,在ACME
协议
中,有什么可能的重放
攻击
方案被现在的重播所阻止呢?
浏览 0
修改于2023-05-03
得票数 1
回答已采纳
2
回答
基于SSL
3
3
的SSTP
协议
是否易受贵宾
攻击
?
安全套接字隧道
协议
是微软开发的虚拟专用网
协议
。它通过SSL版本
3
连接发送通信量。满足
攻击
所需的条件的主要和唯一可行的场景是Web 但这包括在SSTP上浏览网页吗?
浏览 0
修改于2015-08-23
得票数 1
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券