腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(1125)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
1
回答
协议
降级
攻击
的解决方案
我在我的网站上有
协议
降级
攻击
,我已经看到了做TLS回退信令密码套件值(SCSV)以防止
协议
降级
攻击
的解决方案。有谁能建议我们如何实施SCSV呢?
浏览 0
修改于2015-09-21
得票数 1
1
回答
降级
攻击
预防-更改
目前,我在我的网站上看到了一次关于
降级
预防
攻击
的粗俗的帖子扫描,我对google做了快速检查,发现TLS回退信号密码套件值(SCSV)可以用来防止
协议
降级
攻击
, 但是,有人能建议我必须对IBM服务器conf
浏览 7
修改于2015-04-22
得票数 0
回答已采纳
2
回答
Java http客户端和POODLE
关于贵宾狗漏洞,如果我理解正确的话,它需要一个客户端,当无法使用服务器通告的更高版本的
协议
与服务器建立安全通道时,客户端会自动将TLS
协议
降级
为SSLv3。常见的java HTTP客户端库,特别是javax.net.ssl.HttpsURLConnection和Apache HttpClient,是否在与服务器建立TLS会话失败时自动
降级
TLS
协议
?如果不是,我认为它们对贵宾犬
攻击
免疫是正确的,除非(a)服务器只支持SSLv3,或者(b)更高级别的逻辑执行
降级
? 我正在
浏览 61
修改于2014-10-19
得票数 16
回答已采纳
1
回答
VPN加密是否在蜂窝传输过程中从数据中被剥离?
最重要的是,新的GPS卫星iPhone功能为迷路的人提供了VPN
协议
,那么
降级
攻击
、IMSI捕获器、频率/sdr嗅探器怎么办? 这似乎是多个问题,但它们是相似的关切。
浏览 0
提问于2022-12-31
得票数 -1
1
回答
为什么TLS不签密匙?
它证实握手没有被篡改,加密套件和TLS版本也没有使用协商密码被
降级
,正如解释的这里。但是,此验证依赖于在握手时协商的密码,因此如果
攻击
者选择的密码足够弱到足以迅速破坏,他可能也能够发送这些确认消息。我的问题是,为什么服务器不使用它的私钥来签署它的加密套件和TLS版本(以及validUntil的时间戳),以便客户端能够检测
降级
攻击
?为什么TLS
协议
没有做到这一点?
浏览 0
修改于2018-04-28
得票数 2
2
回答
启用SSLv2 ClientHello支持安全吗?
在贵宾犬
攻击
之后,许多网站已经放弃了对SSLv3的支持。但截至2015年5月,一些仍在使用中的客户端仍在使用SSLv2 ClientHello消息发起握手。甲骨文建议认为使用JSSE终止SSL的服务器保持启用SSLv2Hello伪
协议
,这反过来又允许SSLv2 ClientHello握手,以便与此类客户端向后兼容。虽然使用SSLv2 ClientHello的客户端容易受到
协议
降级
攻击
,但对于使用后期握手版本的客户端也是如此,除非客户端和服务器都支持TLS_FALLBACK_SCSV。而且,只要服务器禁用了
浏览 0
提问于2015-05-22
得票数 6
回答已采纳
1
回答
缺少SCSV的安全影响,但只允许使用TLS 1.2
与此安全堆栈交换问题类似,考虑到服务/服务器的安全性,如果只允许TLS1.2,但不启用防止
协议
降级
攻击
的TLS回退信令密码套件值(SCSV),我想知道是否存在任何缺点。
浏览 0
修改于2021-10-07
得票数 3
1
回答
如何迫使用户降低ssl证书的等级?
在贵宾犬
攻击
中,
攻击
者需要MITM来迫使用户降低证书的等级。例如,如果客户端使用的是TLv1.0,那么通过使用MTIM,
攻击
者需要将SSL/TLS证书
降级
为SSL3。如果客户端使用了TLS 1.1或1.2,
攻击
者如何在成功使用MITM后将SSL/TLS证书
降级
为SSL3?
浏览 0
修改于2018-07-23
得票数 -1
回答已采纳
1
回答
逻辑阻塞定义问题
据我所知,Logjam
攻击
是一种将服务器使用的DHE密码套件
降级
为DHE_EXPORT的
攻击
。客户端认为它在谈论DHE512,而服务器则在谈论DHE_EXPORT (它是512,但名称不同?)。这是不可能
降级
到较低(较弱)位DHE密码:这只是一个密码
降级
。
浏览 0
修改于2017-07-04
得票数 0
回答已采纳
1
回答
对FIDO、UAF和U2F的MITM
攻击
在讨论MITM
攻击
的U2F(通用第二因子)概述第6节中--接近本节的末尾,它的内容如下: It is still possible to MITM a user's authentication to此外,即使两个端点都支持TLS ChannelID,活动的MITM
攻击
者也可以通过在ClientHello消息期间通过
降级
攻击
的方式阻止TLS ChannelID的使用。但是,它似乎对防止MITM
攻击
几乎没有什么作用,因为
攻击
者能够拿到伪造但可信的证书,我们必须继续把我们的全部信念
浏览 0
提问于2017-04-20
得票数 8
1
回答
在SSL3中填充Oracle。为什么只在SSL3中而不是在TLS1、TLS1.1等中
我读过关于PODDLE
攻击
的文章,它将TLS版本
降级
为SSL3.0,以利用CBC填充oracle
攻击
。我看了看TLS 1.1规格 发现CBC还在密室里。为什么狮子狗需要
降级
到SSL 3?狮子狗
攻击
不能降低到TLS 1或TLS 1.1吗?SSL 3中的CBC实现是否与TLS 1和TLS 1.1中的实现不同?
浏览 0
修改于2017-02-24
得票数 2
回答已采纳
1
回答
为什么该隐和亚伯将SSH版本2降为v1.51?
我正在开发一个与该隐和亚伯的实验室练习,并想知道为什么它是有必要降低SSH的评级之前
攻击
。这里,APR-SSH-1自动替换服务器在第一个数据包中指定的版本,以便将通信
降级
到SSH
协议
v1.51。 SSH-2可以做1.51版本不能做的事情吗?
浏览 0
修改于2019-02-10
得票数 0
1
回答
SSL -- Change_cipher是否能防止
降级
?
完成阶段的作用:对抗
降级
攻击
。
攻击
者可以从client_hello消息中删除具有强加密功能的密码套件,从而导致实体同意使用较弱的密码。 change_cipher_spec对反击
降级
攻击
有什么帮助?如果被
攻击
的人已经删除了强加密方法,而只留下了弱加密方法,因为change_cipher_spec从client_hello中选择了一个密码,这有什么用呢?我错过了什么?
浏览 0
修改于2020-06-16
得票数 1
回答已采纳
1
回答
避免僵局TLS
攻击
?
由于Logjam
攻击
允许中间人
攻击
者通过修改ClientHello和ServerHello将易受
攻击
的TLS连接
降级
到512位导出级加密,那么通过验证ServerHello的完整性,是否可以避免僵局
攻击
浏览 0
修改于2020-03-05
得票数 0
2
回答
什么是毒镖
攻击
?
来自Forrester Wave™:Q3服务提供商,Q3 2015报告,(强调我的):
攻击
类型防御CGI请求、拒绝能力、稀释低速率
降级
、直接、DNS请求
攻击
、高速率破坏、混合
攻击
、ICMP
攻击
、各向同性
攻击
traf c分布、陆地
攻击
、非各向同性
攻击
traf c分布、死亡平、reector、TCP重置、TCP SYN泄漏、泪滴
攻击
、UDP溢出、变化速率、高容量AppSec、毒飞镖、慢后
攻击
和起源错误
攻击</e
浏览 0
修改于2017-10-17
得票数 10
0
回答
web检查中的弱SSL
协议
TLS v1.0
我得到了一个关于弱SSL
协议
TLS v1.0的关键问题(下面关于错误的更多详细信息)。需要什么修复才能解决此问题?它要么使用容易受到偏差
攻击
的RC4密码,要么使用密码块链接模式密码,这为POODLE (在
降级
的旧加密上填充Oracle )
攻击
提供了条件。
浏览 9
修改于2017-11-23
得票数 0
回答已采纳
1
回答
acme
协议
中重放
攻击
的可能方案
ACME
协议
定义了使用“重播”来防止重放
攻击
。那么,在ACME
协议
中,有什么可能的重放
攻击
方案被现在的重播所阻止呢?
浏览 0
修改于2023-05-03
得票数 1
回答已采纳
3
回答
TLS_FALLBACK_SCSV是否提供全面的保护以防止
降级
攻击
?
TLS_FALLBACK_SCSV旗子被吹捧为防止狮子狗的一种方法,它滥用了将SSLv3
降级
为TLS的可能性。实现此标志是否可防止类似的
降级
攻击
(例如,怪胎、僵局)?据我所知,TLSv1.2没有导出密码,因此如果不能实现
降级
(假设客户机和服务器都支持它),应该可以防止导出级的
降级
。 我的推理正确吗?这是有效的保护吗?
浏览 0
提问于2015-05-22
得票数 9
1
回答
GSM加密抑制
以下文章解释了使用假消息来抑制GSM中的加密(或
降级
)是可能的:https://www.researchgate.net/publication/283723257_调查_脆弱性_在……里面_GSM_安全性 主要问题似乎是,用于确定支持哪些加密
协议
的消息没有完整性保护,因此
攻击
者可以修改它们。
浏览 0
提问于2017-04-13
得票数 10
1
回答
用远程桌面应用程序实现安全的远程密码
我读过汤姆·吴写的安全远程密码
协议
文件。这个
协议
能抵抗字典
攻击
。我还看过一些关于VNC
攻击
的论文,因为密码薄弱和DES加密。该
协议
能否提高远程桌面应用程序认证
协议
的安全性。
浏览 0
修改于2013-01-03
得票数 1
回答已采纳
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券