精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

US-CERT:企業監聽HTTPS可導致安全風險

責任編輯:editor005

作者:鄭偉

2017-03-25 19:46:01

摘自:中關村在線

為了確保HTTPS連接安全,而部署HTTPS通信監聽設備的企業需要注意了?,F在US-CERT指出,上述架構的客戶端系統只能驗證自己與HTTPS監聽產品之間的通信,而且必須借助監聽設備來驗證服務器的真偽。

為了確保HTTPS連接安全,而部署HTTPS通信監聽設備的企業需要注意了。美國國土安全部旗下計算機應急響應小組(US-CERT)現已向全美企業發出警告稱,那些可監聽HTTPS通信的網絡安全產品反而會削弱TLS(安全傳輸層協議)協議的安全性,進而危及到整個企業網絡系統的安全。

US-CERT:企業監聽HTTPS或導致安全風險

  企業監聽HTTPS或導致安全風險

通過TLS與SSL協議可加密客戶端與服務器端的網絡通信,它們利用分發的CA證書來驗證服務器的身份,來建立可靠的網絡訪問連接,以確保客戶端所連接的對象是經過驗證的合法服務器。

US-CERT:企業監聽HTTPS或導致安全風險

  HTTPS協議

然而一些企業為了防止不法黑客通過惡意軟件蒙蔽HTTPS協議,將網絡通信連接到惡意服務器上,便會部署可監聽HTTPS通信的設備,來進行HTTPS監聽。

其具體方法是通過在客戶端與服務器端之間建立一個中間代理人,類似中間人攻擊(man-in-the-middle)的手法,而這些可執行HTTPS監聽的安全產品則會先攔截流量、檢查流量內容,再重新建立連接。

可是現在US-CERT指出,上述架構的客戶端系統只能驗證自己與HTTPS監聽產品之間的通信,而且必須借助監聽設備來驗證服務器的真偽。這時,如果這些監聽設備不能執行恰當的驗證或正確傳達驗證狀態,就很可能讓客戶端有遭受中間人攻擊的風險。

因此,US-CERT建議企業在計劃部署HTTPS監聽設備時,有必要仔細評估其利弊,同時采用其他的措施來切實確保端對端的網絡通信安全。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 高要市| 万宁市| 商丘市| 景泰县| 涟水县| 鸡西市| 永昌县| 洛阳市| 军事| 云霄县| 苍山县| 伊川县| 和田市| 阿勒泰市| 绥化市| 瓦房店市| 琼中| 綦江县| 民和| 上思县| 车致| 黎川县| 开远市| 叶城县| 分宜县| 云南省| 凌海市| 电白县| 永德县| 靖州| 隆化县| 石台县| 龙岩市| 阳谷县| 汶上县| 平潭县| 虎林市| 澄迈县| 文化| 拜泉县| 广昌县|