- 1、本文档共21页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
修訂歷史紀錄表項次年度版次修訂日期版次日期說明1104V1.0104/06/18新編23目的本文件將協助機關檢測出不安全的金鑰交換加密演算法,並進行停用。以下將針對「檢測方式」與常見平台的「修補方式」進行說明。檢測方式本參考指引提供檢測方法,協助各機關檢測現有加密通道中,是否有提供不安全的金鑰交換加密演算法。以下檢測方式將提供OpenSSL與NMAP工具,各機關可自行依照需求,採用合適檢測方式。OpenSSL檢測方法:於Ubuntu環境中開啟終端機(Terminal)執行指令:openssl s_client -connect 22:443 -cipher EXP 2 /dev/null | grep Cipher(本範例的檢測目標為22,請各機關自行更改IP 位址)檢視結果:若檢測目標並沒有發現問題,則不會有執行結果。若檢測目標被檢測出使用不安全的金鑰交換加密演算法,則會輸出Cipher的字串。各機關在發現不安全的金鑰交換加密演算法後,則可以進一步參考3修補方式進行修補。NMAP 檢測方式:於Windows環境中進行檢測:連結至/download.html,下載所需版本,並進行安裝。執行流程開啟命令提示單元開始→所有程式→附屬應用程式→命令提示字元執行cd C:\Program Files (x86)\Nmap(如選擇免安裝版則執行cd至nmap所在位置)執行檢測指令檢測指令:nmap --script ssl-enum-ciphers -p 443 39 -P0 | find EXP(此範例檢測目標為39,請各機關自行修改)檢視結果若檢測目標發現使用了不安全的金鑰交換加密演算法,則會輸出相關的演算法字串,各機關單位應將所輸出的演算法進行移除。請各機關單位進一步參考3修補方式。於Linux環境中進行檢測:於Linux平台中安裝nmap安裝指令:apt-get install nmap執行檢測指令檢測指令:nmap--script ssl-enum-ciphers -p 443 39 -P0 | grepEXP(此範例檢測目標為39,請各機關自行修改)檢視結果若檢測目標發現使用了不安全的金鑰交換加密演算法,則會輸出相關的演算法字串,各機關單位應將所輸出的演算法進行移除。請各機關單位進一步參考3修補方式 。修補方式以下針對常見平台進行修補指引:Apache修補平台Apache修補步驟開啟httpd.conf(根據不同的作業系統與Apache版本,其檔案位置路徑皆不一樣)Windows平台可能路徑:C:\AppServ\Apache2.2\conf\httpd.conf Linux平台可能路徑:/etc/httpd/conf/httpd.conf若apache版本為2.2.26以上(含)加入下列兩段後並儲存(如下列附圖):SSLCipherSuite ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-DSS-AES128-GCM-SHA256:kEDH+AESGCM:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:ECDHE-ECDSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-DSS-AES128-SHA256:DHE-RSA-AES256-SHA256:DHE-DSS-AES256-SHA:DHE-RSA-AES256-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA256:AES256-SHA256:AES128-SHA:AES256-SHA:AES:CAMELLIA:DES-CBC3-SHA:!aNULL:!eNULL:!EXPORT:!DES:!RC4:!MD5:!PSK:!aECDH:!EDH-DSS-DES-CBC3-SHA:!EDH-RSA-DES-CBC3-SHA:!KRB5-DES-CBC3-SHASSLHonorCipherOrder on若apache版本為2.2.26以下加入下列一段後並儲存(如下列附圖):SSLCipherSuite H
您可能关注的文档
最近下载
- 旋转防喷器杨晓亮.ppt VIP
- 油水井大修工艺技术.pptx VIP
- 新12J04-2内装修配件.docx
- 2025年信息素养大赛复赛模拟题及解析(C++算法创意实践挑战赛-小学组).docx VIP
- 叉车司机(2级) 资格培训包 技师.docx VIP
- 2025届东北三省精准教学联盟高三下学期4月模拟考试数学试卷(含答案与解析).pdf VIP
- 消防法律法规培训.pptx VIP
- 中医诊所管理规章制度(2篇) .docx VIP
- 2024-2030年半导体气体检测行业市场现状供需分析及投资评估规划分析研究报告.docx
- (高清版)B 19762-2007 清水离心泵能效限定值及节能评价值.pdf VIP
文档评论(0)