我的生活随笔

TLS 1.3遇上麻烦了

  近期,研究人员发现了一种新型的Bleichenbacher攻击变种,而这种新型的加密攻击可以破坏加密的TLS流量。

  研究人员表示,这种技术能够破解已加密的TLS流量,并允许攻击者拦截和窃取我们均认为是非常安全的那些网络通信数据。这种新型的降级技术主要针对的是最新版本的TLS协议,即TLS v1.3。

  实际上,这种加密破解技术并不是才出现的,因为此前曾有过一个原始版本,即Bleichenbacher攻击。这种攻击技术是由瑞士密码学家Daniel 咸丰沙子坡天气预报Bleichenbacher命名的,并在1998年成功地对一个使用了RSA加密算法的系统进行了实际的攻击演示。多年以后,研究人员基于原始的Bleichenbacher攻击开发出了现在这个新型的Bleichenbacher攻击变种技术。实际上,研究人员在每一年都会对08年凯里天气预报这种攻击技术进行升级,比如说2003,2012,2012,2014,2014,2014,2015,2016 (DROWN),2017 (ROBOT), 以及2018。

  研究人员之所22号黄陂天气预报 以要设计出这些变种版本的攻击技术,主要是因为TLS加密协议的开发人员想要通过增加一定的安全保护措施来提升RSA解密密钥的猜测难度,而并没有打算替换掉不安全的RSA算法。

  这些应对措施在TLS标准(RFC 5246)的第7.4.7.1章节中有明确定义,但是多年以来,很多硬件和软件供应商并没有遵守标准文档中定义的实践规范。正是因为供应商在产品实践过程中的这些失败,导致了目前许多支持TLS的服务器、路由器、防火墙、VPN和编码库仍然无法抵御Bleichenbacher攻击。

  研究人员在其发布的技术白皮书中对最新的Bleichenbacher攻击变种进行了详细的介绍,感兴趣的同学可以点击阅读以了解详情:【传送门】。

  这群来自全球各地的七名研究人员还发现了一种破解RSA PKCS#1 v1.5的新方法,而这种加密算法是目前最常见的RSA配置(用于实现TLS连接加密)。除了TLS之外,新型的Bleichenbacher攻击还可以对Google最新的QUIC加密协议进行攻击。

七下一二单元文学常识,语文文学常识五大类,希望以上内容对你有所帮助,在这里分享生活乐趣,表达意见主张,找到实用的生活信息,的积分IdKGLD20188,如需了解更多相关信息,请关注本站 高一数学文学常识汇总,宜昌市初中生语文文学常识,希望以上内容对你有所帮助,在这里分享生活乐趣,表达意见主张,找到实用的生活信息,的积分IdKGLD21042,如需了解更多相关信息,请关注本站

赞(0)
未经允许不得转载:我的生活随笔 » TLS 1.3遇上麻烦了

我的生活随笔我的生活随笔