成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

對抗中間人攻擊:微軟考慮引入新防護機制

安全
微軟正在考慮引入public-key pinning機制,以抵御針對IE的中間人(MITM)攻擊。Public-key pinning作為一項對HTTP的拓展,由Google安全工程師今年10月遞交給了互聯網工程任務組(Internet Engineering Task Force, IETF)。

微軟正在考慮引入public-key pinning機制,以抵御針對IE的中間人(MITM)攻擊。Public-key pinning作為一項對HTTP的拓展,由Google安全工程師今年10月遞交給了互聯網工程任務組(Internet Engineering Task Force, IETF)。

對抗中間人攻擊:微軟考慮引入新防護機制

這項機制能夠保護用戶防御偽造證書引起的MITM中間人攻擊,大部分的中間人攻擊也正是基于偽造證書。攻擊者會用偽造的或者竊取到的證書獲取用戶瀏覽器的信任,從而使得用戶誤把攻擊者的惡意網站當成正規的網站。

Public-key pinning機制之所以能夠防御中間人攻擊,是因為這項機制允許網站詳細說明網站的有效證書是哪一家CA發行的,不再隨便接受證書管理器內的數百家Root CA之一發行的證書,也就是把某個證書認證機構(CA)發行的一組公鑰與某個域名綁定起來。采用這項機制后,如果用戶訪問的網站與綁定的公鑰不符,瀏覽器就會拒絕加密連接。

瀏覽器支持

想要采用這個機制,首先瀏覽器得先要支持它。Google Chrome已經支持public-key pinning,而今年9月發行的Mozilla Firefox 32,也已經包含PKP功能。而現在微軟也正在考慮要在IE瀏覽器中引入這項機制。

對抗中間人攻擊:微軟考慮引入新防護機制

MITM中間人攻擊的方式各種各樣,但眾多攻擊中,最關鍵的一點是使用偽造的證書。為了讓用戶瀏覽器信任攻擊者控制的網站,攻擊者會使用偽造的或者竊取的證書。這種手法非常常見,而最近這種技術經常出現在一些比較知名的攻擊中。

近年來知名的MITM中間人攻擊事件

2011年,攻擊者竊取了荷蘭證書認證機構(CA)DigiNotar的證書并私自頒發了眾多知名網站的證書,包括Google, Yahoo和Mozilla基金會的證書。

2011年3月,攻擊者又竊取了Comodo的證書,頒發了Mozilla, Skype和Yahoo域名的證書。

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2014-05-15 10:20:07

2014-06-06 14:12:40

2014-10-08 09:38:49

2014-03-17 09:16:08

2013-11-11 10:36:04

2019-01-28 08:59:59

2017-02-16 08:53:42

2020-05-07 15:24:22

中間人攻擊MITM

2015-12-29 10:41:16

2015-01-05 13:29:37

2014-03-20 10:26:58

2014-11-21 11:46:55

2010-09-25 14:50:34

2016-09-27 22:45:47

2010-06-13 12:06:41

2009-08-14 11:25:38

2020-12-28 10:23:00

中間人攻擊漏洞Kubernetes

2010-12-24 10:26:19

2012-11-20 13:06:57

2021-07-26 05:22:47

中間人攻擊加密網絡安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日日碰碰 | 日韩午夜在线观看 | 成人精品一区二区三区中文字幕 | 激情小说综合网 | 亚洲一区中文字幕 | 国产视频中文字幕 | 午夜精品福利视频 | 91在线视频一区 | 久久久91精品国产一区二区三区 | 久草免费在线视频 | 国产成人精品久久二区二区91 | 国产在视频一区二区三区吞精 | 久久国产一区二区 | av高清 | 欧美日韩看片 | 欧美中文字幕一区二区三区亚洲 | 欧美激情久久久久久 | 九九热免费观看 | av久久| 福利国产 | 日韩成人在线播放 | 老司机久久 | 亚洲成人精品一区 | www.色.com | 亚洲精品久久 | 日韩一级一区 | 亚洲国产精品一区二区久久 | 亚洲综合小视频 | 观看av | 超碰成人在线观看 | 激情欧美日韩一区二区 | 最近中文字幕免费 | 在线观看亚洲专区 | 国产视频一二三区 | 综合九九| 黄网站在线观看 | 亚洲成人精品免费 | 国产激情 | 午夜视频一区 | 性一交一乱一透一a级 | 亚洲一区二区三区久久 |