偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

Diffie-Hellman密鑰交換是一種流行的加密算法

安全 數(shù)據(jù)安全 算法
剛剛披露的Logjam漏洞(FREAK漏洞的變種)信息已經(jīng)發(fā)送給了瀏覽器制造商,個(gè)大網(wǎng)站的管理員們正在忙于對(duì)他們所管理的站點(diǎn)進(jìn)行更新和修復(fù)。

剛剛披露的Logjam漏洞(FREAK漏洞的變種)信息已經(jīng)發(fā)送給了瀏覽器制造商,個(gè)大網(wǎng)站的管理員們正在忙于對(duì)他們所管理的站點(diǎn)進(jìn)行更新和修復(fù)。

[[135525]]

目前,只有微軟的IE瀏覽器針對(duì)這個(gè)漏洞進(jìn)行了補(bǔ)丁更新。

TLS(傳輸層安全)協(xié)議用于對(duì)瀏覽器和網(wǎng)站服務(wù)器之間的通訊信息進(jìn)行加密,而Logjam漏洞目前仍然存在于這個(gè)協(xié)議中。黑客可以通過(guò)將他們自己介入用戶和服務(wù)器之間,便可以對(duì)原本安全的通訊信息進(jìn)行攔截——其中最典型的攻擊方法就是在公共Wi-Fi熱點(diǎn)中進(jìn)行“中間人”(MITM)攻擊,然后黑客便可以利用這個(gè)存在已久的漏洞輕松地破譯這些攔截到的信息。

同F(xiàn)REAK漏洞相似,Logjam(該漏洞由一群專家組成的國(guó)際團(tuán)隊(duì)揭露,這些專家來(lái)自于微軟公司,密歇根大學(xué),INRIA以及一個(gè)法國(guó)研究機(jī)構(gòu))漏洞與一個(gè)棄之已久的加密標(biāo)準(zhǔn)有著密切的關(guān)系,該標(biāo)準(zhǔn)曾經(jīng)是唯一一個(gè)有資格由美國(guó)發(fā)布的加密標(biāo)準(zhǔn)。

那些加密密鑰能夠被現(xiàn)成的軟件和可購(gòu)買的云計(jì)算服務(wù)快速地破解。

Logjam與FREAK的不同之處在于,它可以允許攻擊者對(duì)Web服務(wù)器進(jìn)行欺騙,讓服務(wù)器認(rèn)為它自己當(dāng)前正在使用的密鑰是一個(gè)健壯的加密密鑰,而實(shí)際上并不是這樣。

weakdh.org網(wǎng)站是一個(gè)由Logjam團(tuán)隊(duì)建立的信息網(wǎng)站。在客戶端,你可以通過(guò)訪問(wèn)weakdh.org網(wǎng)站來(lái)查看你的瀏覽器是否有這個(gè)漏洞。當(dāng)你訪問(wèn)這個(gè)網(wǎng)站時(shí),將會(huì)在屏幕上彈出一條信息,要么是”好消息!你的web瀏覽器不會(huì)受到Logjam攻擊!”,或者是”警告!你的web瀏覽器無(wú)法抵御Logjam攻擊,并且瀏覽器在被欺騙之后會(huì)使用弱密碼。你應(yīng)當(dāng)立即升級(jí)你的瀏覽器。”

Computerworld對(duì)當(dāng)前幾款主流的瀏覽器進(jìn)行了Logjam測(cè)試。以下是測(cè)試的結(jié)果。

 

http://p1.qhimg.com/t0153afa5ba435386e6.png

 

研究人員在他們的技術(shù)報(bào)告(下載PDF)中進(jìn)行了詳細(xì)說(shuō)明,盡管其他的瀏覽器制造商已經(jīng)接到了通知并且正在努力進(jìn)行補(bǔ)丁修復(fù),但是目前只有微軟公司的IE瀏覽器(特別是IE11,該版本是Computerworld測(cè)試所用的版本)進(jìn)行了相應(yīng)的補(bǔ)丁更新。

微軟公司在5月12日發(fā)表的安全公告MS15-055中,聲明已對(duì)IE瀏覽器進(jìn)行了補(bǔ)丁修復(fù)。

對(duì)服務(wù)器端進(jìn)行的測(cè)試則更加的枯燥乏味。Diffie-Hellman密鑰交換是一種流行的加密算法,而Logjam團(tuán)隊(duì)已經(jīng)發(fā)表了一篇文章來(lái)告訴大家如何在底層部署Diffie-Hellman密鑰交換功能,并且對(duì)一個(gè)快速服務(wù)器進(jìn)行了測(cè)試。

用戶可以在網(wǎng)頁(yè)的文本框中輸入任意一個(gè)網(wǎng)站的域名便可查看結(jié)果。最好的結(jié)果是“好消息!這個(gè)網(wǎng)站不會(huì)受到Logjam攻擊,它支持ECDHE,而且不會(huì)使用DHE。”

 

http://p6.qhimg.com/t0179b893adc57a2051.png

 

研究人員在他們的技術(shù)報(bào)告(下載PDF)中進(jìn)行了詳細(xì)說(shuō)明,盡管其他的瀏覽器制造商已經(jīng)接到了通知并且正在努力進(jìn)行補(bǔ)丁修復(fù),但是目前只有微軟公司的IE瀏覽器(特別是IE11,該版本是Computerworld測(cè)試所用的版本)進(jìn)行了相應(yīng)的補(bǔ)丁更新。

微軟公司在5月12日發(fā)表的安全公告MS15-055中,聲明已對(duì)IE瀏覽器進(jìn)行了補(bǔ)丁修復(fù)。

對(duì)服務(wù)器端進(jìn)行的測(cè)試則更加的枯燥乏味。Diffie-Hellman密鑰交換是一種流行的加密算法,而Logjam團(tuán)隊(duì)已經(jīng)發(fā)表了一篇文章來(lái)告訴大家如何在底層部署Diffie-Hellman密鑰交換功能,并且對(duì)一個(gè)快速服務(wù)器進(jìn)行了測(cè)試。

用戶可以在網(wǎng)頁(yè)的文本框中輸入任意一個(gè)網(wǎng)站的域名便可查看結(jié)果。最好的結(jié)果是“好消息!這個(gè)網(wǎng)站不會(huì)受到Logjam攻擊,它支持ECDHE,而且不會(huì)使用DHE。”

責(zé)任編輯:藍(lán)雨淚 來(lái)源: 愛站軟件園
相關(guān)推薦

2015-10-19 10:29:33

2022-11-09 08:24:39

2018-03-30 15:12:00

安全密鑰加密

2010-04-21 12:04:06

2025-03-11 08:10:00

加密數(shù)據(jù)安全數(shù)據(jù)保護(hù)

2021-04-15 09:02:33

Python加密解密

2011-06-22 14:00:22

2011-06-22 11:04:25

加密ARM3DES

2024-04-28 11:22:18

2023-10-16 19:05:20

2022-02-22 00:13:58

加密算法Hive勒索軟件

2015-08-03 09:36:01

賽迪翻譯

2015-08-31 09:27:21

語(yǔ)言界面UI

2015-01-21 15:35:58

開源

2020-05-09 14:20:11

信息安全加密

2018-02-08 08:11:41

2010-03-10 09:44:51

Linux啟動(dòng)引導(dǎo)加密

2017-11-13 12:01:31

開發(fā)者編程編程風(fēng)格

2018-03-20 09:25:19

AI

2022-03-11 15:45:57

加密貨幣貨幣經(jīng)濟(jì)制裁
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)