信息安全与通信保密
信息安全與通信保密
신식안전여통신보밀
CHINA INFORMATION SECURITY
2010年
3期
85-87,90
,共4页
SSL协议%中间人攻击%防范
SSL協議%中間人攻擊%防範
SSL협의%중간인공격%방범
SSL(Secure Socket Layer)协议是Internet应用最为广泛的安全传输协议,在网络银行、电子商务等大型网络交易中用于保护用户的敏感数据.在SSL应用中已经出现了两种较有威胁的中间人(Man-in-the-Middle Attack,MITM)攻击.在介绍SSL协议原理的基础上,详细分析了两种威胁SSL应用安全的MITM攻击方法的实现原理和条件,提出了两类防范此类攻击方法的有效措施.
SSL(Secure Socket Layer)協議是Internet應用最為廣汎的安全傳輸協議,在網絡銀行、電子商務等大型網絡交易中用于保護用戶的敏感數據.在SSL應用中已經齣現瞭兩種較有威脅的中間人(Man-in-the-Middle Attack,MITM)攻擊.在介紹SSL協議原理的基礎上,詳細分析瞭兩種威脅SSL應用安全的MITM攻擊方法的實現原理和條件,提齣瞭兩類防範此類攻擊方法的有效措施.
SSL(Secure Socket Layer)협의시Internet응용최위엄범적안전전수협의,재망락은행、전자상무등대형망락교역중용우보호용호적민감수거.재SSL응용중이경출현료량충교유위협적중간인(Man-in-the-Middle Attack,MITM)공격.재개소SSL협의원리적기출상,상세분석료량충위협SSL응용안전적MITM공격방법적실현원리화조건,제출료량류방범차류공격방법적유효조시.