成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

專家稱XML加密標準不安全 可被黑客利用

安全
很多公司使用XML加密來保護web服務間的通信,包括IBM、微軟和RedHat等。來自德國波鴻魯爾大學的研究人員JurajSomorovsky和TiborJager策劃了一次攻擊,能夠解密受CBC(密碼分組鏈接)模式的DES(數據加密標準)或者AES(高級加密標準)保護的數據。

很多公司使用XML加密來保護web服務間的通信,包括IBM、微軟和RedHat等。來自德國波鴻魯爾大學的研究人員JurajSomorovsky和TiborJager策劃了一次攻擊,能夠解密受CBC(密碼分組鏈接)模式的DES(數據加密標準)或者AES(高級加密標準)保護的數據。他們計劃在今年稍后舉行的ACM計算機和通信安全會議上展示更詳細的研究結果。

根據該大學電氣和信息技術系老師J rgSchwenk表示,XML加密標準中建議的所有數據加密算法都受到了這種攻擊的影響,該攻擊依賴于向服務器發送修改的密文以及分析錯誤作為線索。

同樣的技術也被安全研究人員JulianoRizzo和ThaiDuong用在他們的ASP.NET框架paddingoracleattack攻擊中,他們因此獲得了今年的Pwnie最佳服務器端bug獎。近日,這兩名研究人員還演示了針對SSL/TLS(安全套接字層/傳輸層安全)的單獨攻擊,這種攻擊也利用了CBC模式,與本文提到的類似。

“所有這些算法都容易受到這種攻擊,只要它們使用的是CBC模式,所以所有應用了這個標準的加密都會受到影響,”Schwenk表示。

這次攻擊成功地對很多XML加密標準應用進行了測試,波鴻魯爾大學的研究人員通過萬維網聯盟(W3C)的郵件地址清單通知了受影響的供應商。

“微軟正在研究這種攻擊對某些XML加密標準應用的影響,我們將繼續對我們的產品進行評估以確定哪些應用程序正在使用這種標準,”一位公司發言人表示。

微軟公司目前還沒有作出任何建議,“我們將根據微軟關于第三方開發人員對XML的應用的建議作出調整,”另一位發言人表示。

研究人員稱,目前還沒有解決問題的快速辦法,這個標準需要進行修改,他們也將努力總結一些相應的對策。

責任編輯:于爽 來源: it168
相關推薦

2017-12-04 09:59:29

2011-07-26 12:19:17

2021-10-28 11:48:17

WiFi網絡網絡安全WiFi嗅探

2010-08-18 10:48:07

2023-06-08 12:15:50

2010-06-13 16:43:59

2020-11-13 11:27:04

短信驗證

2013-01-21 10:31:50

2015-07-13 08:56:38

WiFiWiFi密碼無線安全

2015-07-01 14:48:51

2010-01-12 21:22:44

2012-07-05 10:14:21

2012-09-18 10:55:38

2014-02-18 14:16:48

2015-02-28 15:14:20

2012-03-05 14:25:38

2009-12-29 12:37:17

2018-03-30 15:12:00

安全密鑰加密

2011-12-29 10:17:59

2012-04-16 10:12:54

Java線程
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩一区中文字幕 | 亚洲一区视频在线 | 99久久精品国产麻豆演员表 | 久久久亚洲 | 国产一区二区三区免费 | 国产区一区| 精品真实国产乱文在线 | 自拍偷拍亚洲欧美 | 日韩看片 | 久久精品亚洲精品 | 日韩精品在线一区 | 亚洲国产aⅴ成人精品无吗 综合国产在线 | 97视频在线看 | 一区二区福利视频 | 日韩国产高清在线观看 | 欧美一区二区三区四区在线 | 亚洲视频在线免费观看 | 人成精品 | 99久久婷婷国产综合精品电影 | 久久久噜噜噜久久中文字幕色伊伊 | 国产a一区二区 | 久久亚洲春色中文字幕久久久 | 欧美美女二区 | 久久九九网站 | 色毛片 | 久久精品国产一区二区三区不卡 | 日韩欧美在线一区 | 中文字幕97 | 亚洲视频在线观看 | 亚洲国产精品福利 | 国产成人精品网站 | 中文字幕一区在线观看视频 | 国产精品高潮呻吟久久av野狼 | 日韩中文在线视频 | 日韩免费中文字幕 | 亚洲人成人一区二区在线观看 | 国产一区二区在线免费视频 | 亚洲精品中文在线 | 国产精品一区二区在线观看 | 久久久久99| 成人在线观看网址 |