当前位置 :首页 > 新闻 > 文章正文
中间人攻击(如何防御SSL中间人攻击)
发布时间:2022-10-15 00:42   浏览:

  SSL中间人攻击的三大场景 

  事实上,SSL被设计得十分安全,想要攻破并不容易。SSL是为网络通信提供安全及数据完整性的一种安全协议,它可以验证参与通讯的一方或双方使用的证书是否由权威受信任的数字证书认证机构颁发,并且能执行双向身份认证。

  而我们现在常见的SSL中间人攻击方式都是通过伪造、剥离SSL证书来实现的。换句话说,一旦发生SSL中间人攻击事件,问题并不出在SSL协议或者SSL证书本身,而是出在SSL证书的验证环节。中间人攻击的前提条件是,没有严格对证书进行校验,或者人为的信任伪造证书,因此以下场景正是最容易被用户忽视的证书验证环节:

 场景二:黑客通过伪造SSL证书的方式进行攻击,用户安全意识不强选择继续操作。

  受SSL证书保护的网站,浏览器会自动查验SSL证书状态,确认无误浏览器才会正常显示安全锁标志。而一旦发现问题,浏览器会报各种不同的安全警告。

  例如,SSL证书不是由浏览器中受信任的根证书颁发机构颁发的,或者此证书已被吊销,此证书网站的域名与根证书中的域名不一致,浏览器都会显示安全警告,建议用户关闭此网页,不要继续浏览该网站。

  

  使用了EV SSL证书的网站,显示绿色地址栏。


  如果用户访问的网站呈现以上特征,说明该网站已受SSL证书保护。

  其次,采用权威CA机构颁发的受信任的SSL证书。数字证书颁发机构CA是可信任的第三方,在验证申请者的真实身份后才会颁发SSL证书,可以说是保护用户信息安全的第一道关口。

  最后,对SSL证书进行完整的证书链校验。如果是浏览器能识别的SSL证书,则需要检查此SSL证书中的证书吊销列表,如果此证书已经被证书颁发机构吊销,则会显示警告信息:“此组织的证书已被吊销。安全证书问题可能显示试图欺骗您或截获您向服务器发送的数据。建议关闭此网页,并且不要继续浏览该网站。”

  如果证书已经过了有效期,一样会显示警告信息:“此网站出具的安全证书已过期或还未生效。安全证书问题可能显示试图欺骗您或截获您向服务器发送的数据。建议关闭此网页,并且不要继续浏览该网站。”

  如果证书在有效期内,还须检查部署此SSL证书的网站域名是否与证书中的域名一致。

  如果以上都没有问题,浏览器还会查询此网站是否已经被列入欺诈网站黑名单,如果有问题也会显示警告信息。

  总而言之,企业能够做到证书部署和校验环节完整,个人用户能够认真观察HTTPS安全标识,识别证书真实性、有效期等信息,HTTPS几乎是无法攻破的,所谓的SSL中间人攻击就是一个伪命题。

  在网络安全事件频发的时代,部署HTTPS已是大势所趋,它用复杂的传输方式降低网站被攻击劫持的风险。当然,实现全网HTTPS不是一件立竿见影的事情,而是需要参与互联网的每一家企业都承担起网络安全的责任,我们每一个个体都增强保护自我隐私的意识,从而共同缔造一个安全的网络空间。

让子弹飞露点(《让子弹飞》有哪些隐藏的剧情) 周星驰的老婆(周星驰合作的女星很多,到底哪个才是星爷的最爱 福尔摩斯电视剧(有哪些破案的电影或电视剧推荐) 康巴赫316不锈钢炒锅怎么样(巴赫锅316怎么样) 麻辣变形计电视剧(麻辣变形计共多少集) 桃姐 电影(你觉得由刘德华饰演的《桃姐》这部影片值不值得推 皮卡丘大侦探(如何看待《大侦探皮卡丘》中最强宝可梦是超梦这 腾格尔电影(包贝尔腾格尔一起出演的电影) 将军决战岂止在战场(号令百万之师作战,不是每一个将军都能做 我的冒险世界(《我的冒险世界》第3季为什么没有出)
最新资讯
热门资讯

本站涵盖的内容、图片、视频等模板演示数据,部分未能与原作者取得联系。若涉及版权问题,请及时通知我们并提供相关证明材料,我们将及时予以删除!谢谢大家的理解与支持!

Copyright © 2015-2024  联系方式:xos0otuucamchzj3@outlook.com