精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

OpenSSL修復加密漏洞、加強Logjam防御

責任編輯:editor007

作者:Michael Heller

2016-02-02 11:22:53

摘自:TechTarget中國

OpenSSL項目團隊為其密碼庫發布補丁以修復一個嚴重的漏洞(該漏洞可能允許攻擊者解密HTTPS通信),同時強化對Logjam的防御。有咨詢師指出這種攻擊很難執行,因為它需要“攻擊者在同一個人使用相同的DH指數時完成多個信號交換”。

OpenSSL項目團隊為其密碼庫發布補丁以修復一個嚴重的漏洞(該漏洞可能允許攻擊者解密HTTPS通信),同時強化對Logjam的防御。

解密攻擊漏洞是在OpenSSL處理某些特定情況下DH密鑰交換時發現的。通常,OpenSSL只使用所謂的“安全”質數,但在OpenSSL1.0.2中,生成參數文件的新方式將重新啟用一個質數。理論上講,攻擊者就可以使用這個值來解密加密的安全通信。

不過有咨詢師指出這種攻擊很難執行,因為它需要“攻擊者在同一個人使用相同的DH指數時完成多個信號交換”。

Micro Focus解決方案架構師Garve Hays稱該風險是有限的,因為能接觸到主要是提供Forward Secrecy的服務,諸如Gmail、Twitter以及Facebook等。

“好消息是這些企業勤于打補丁,因而風險很快會被控制,”Hays表示。“Forward Secrecy其協議特性是不允許用私鑰解密消息。因此當獲取到私鑰時,它并不能用于倒回并恢復舊有通信。”

OpenSSL1.0.1不容易遭到這種攻擊,而使用1.0.2版本的用戶需要盡早安裝OpenSSL1.0.2補丁。

新補丁同時添加一些新的特性以進一步降低Logiam攻擊的影響。Logiam可允許中間人攻擊者讓易被攻擊的TLS連接更加脆弱。之前的OpenSSL補丁通過拒絕參數在768位以下的信息交換來防御該攻擊,新的補丁強化了該協定,拒絕參數在1024位以下的信息交換。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 庆阳市| 陈巴尔虎旗| 德令哈市| 津南区| 驻马店市| 昔阳县| 万荣县| 周宁县| 大石桥市| 普兰店市| 浮梁县| 奈曼旗| 嘉黎县| 西乌珠穆沁旗| 阳东县| 清流县| 阿克苏市| 鹿泉市| 天台县| 东海县| 瓦房店市| 台南市| 汪清县| 若尔盖县| 昆明市| 江源县| 兴和县| 喀喇沁旗| 漠河县| 磐安县| 丰镇市| 盖州市| 乌兰浩特市| 扬州市| 阿坝| 普定县| 金门县| 四川省| 滦南县| 同江市| 永兴县|