- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
SSL: PRNG攻击(续) 种子关联:pid, ppid, seconds, microseconds Seconds往往可以获得,microseconds未知 如果在目标机器上有账号,那么pid和ppid可以获得 否那么,可以寻找pid和ppid的。对于大多数UNIX平台,pid+(ppid 12)只有27位 global variable challenge, secret_key; RNG_GenerateRandomBytes() x = MD5(seed); seed = seed + 1; return x; create_key() RNG_CreateContext(); tmp = RNG_GenerateRandomBytes(); tmp = RNG_GenerateRandomBytes(); challenge = RNG_GenerateRandomBytes(); secret_key = RNG_GenerateRandomBytes(); PRNG的启示 PRNG并不是SSL协议本身的缺陷,而是实现上导致的缺陷 随机数对于平安协议或者平安系统的重要性 源码开放的另一层含义 关键的代码接受公众的审视 Reference: Ian Goldberg and David Wagner, “Randomness and the Netscape Browser〞, January 1996 Dr. Dobbs Journal SSL: Million-message attack 在RSA算法作加密运算的时候,首先对明文消息进行编码,其格式为 0 2 random bytes 0 message 假设密文C,攻击者可以产生一系列整数S并计算C’ = C*(Se) mod n,在解密的时候,每一个C’对应于一个M’。大多数的M’不会满足上面的格式,但是有2-16的概率会产生这样的结果(因为前两个字节是确定的)。攻击者可以找到一系列满足条件的S,然后推断出密文C对应的明文M。这个过程大约需要220个消息和应答。 攻击实施依赖于 需要一个可以提供解密准确性判断的效劳器——称为oracle SSL实现是否能够精确地告知明文格式不正确? 只能得到一个消息的明文,无法得到私钥 MMA的启示 实现SSL的时候 对待错误消息如何响应? Contiune? 会不会招致DOS? 返回精确的错误 充分利用明文模式 随机数填充 References 1 RFC 3218 2 Bleichenbacher D. , Chosen Ciphertext Attacks against Protocols Based on RSA Encryption Standard PKCS #1 in Advances in Cryptology -- CRYPTO98, LNCS vol. 1462, pages: 1--12, 1998. 针对SSL的其他攻击 Export ciphers and distributed cracking 举例: 40位RC4, downgrade attacks 往SSL的低版本退化 密码算法的退化 SSL实现 OpenSSL, 最新0.9.6c, 实现了SSL(2,3), TLS(1.0) Openssl —— a command line tool. ssl(3) —— the OpenSSL SSL/TLS library. crypto(3)—— the OpenSSL Crypto library. SSLeay ://.au/~ftp/Crypto/ Microsoft Win2k SSL implementation Microsoft IE中SSL/TLS的一个漏洞 IE处理内嵌在HTTP页面中的HTTPS对象存在一个漏洞 它只检查HTTPS效劳器的证书是否由可信的CA签名的,而完全忽略该证书是否有适当的名字,以及是否已经过期。 对于当前这个页面而言,其实并不危险 问题在于 IE会把这个证书缓存起来,并标记为可信任的,一直到浏览器的会话结束 这意味着,假设说,IE客户在访问一个HTTP页面时,如果该页面被插入一个包含指向有问题的SSL server的HTTPS对象(比方说一个image)的话,IE不会警告遇到一个非法的证书,只要这个证书确实是被可信CA签名的 IE中SSL/TLS的漏洞的情形 假设说中间人在效劳器返回的页面上加上一句话img src= width=1 height=1 HTTPS局部显示的是一个被
您可能关注的文档
最近下载
- 外教社俄罗斯概况(第2版)课件unit4.docx VIP
- 物理化学 教学课件 ppt 作者 李素婷 主编 邬宪伟 主审 第二章 溶液4-稀溶液依数性.ppt VIP
- 气瓶充装评审自查报告.pdf VIP
- 物理化学 教学课件 ppt 作者 李素婷 主编 邬宪伟 主审 第六章 电化学基础4-原电池电动式计算.ppt VIP
- 个体美容院转让协议通用范本.pdf VIP
- 铁路基础设施检修装备维修技术要求 第3部分:功能恢复性维修.pdf VIP
- 物理化学 教学课件 ppt 作者 李素婷 主编 邬宪伟 主审 第四章 化学动力学1-化学反应速率.ppt VIP
- T_QGCML 137—2021_水性彩色路面技术规程.pdf VIP
- 大学生学习心理指导.ppt VIP
- 苏x5数据包随文件一起拷贝3f格式安装文件ch38.pdf VIP
文档评论(0)