如何防御SSL中间人攻击?

  当我们在咖啡馆连上WiFi打开网页和邮箱时,殊不知有人正在监视着我们的各种网络活动。在打开账户网页的一瞬间,也许黑客就已经盗取了我们的银行凭证、家庭住址、电子邮件和联系人信息,而这一切我们却毫不知情。这是一种网络上常见的“中间人攻击”(Man-in-the-Middle Attack, MITM),通过拦截正常的网络通信数据,并进行数据篡改和嗅探。

  事实上,SSL被设计得十分安全,想要攻破并不容易。SSL是为网络通信提供安全及数据完整性的一种安全协议,它可以验证参与通讯的一方或双方使用的证书是否由权威受信任的数字证书认证机构颁发,并且能执行双向身份认证。

  而我们现在常见的SSL中间人攻击方式都是通过伪造、剥离SSL证书来实现的。换句话说,一旦发生SSL中间人攻击事件,问题并不出在SSL协议或者SSL证书本身,而是出在SSL证书的验证环节。中间人攻击的前提条件是,没有严格对证书进行校验,或者人为的信任伪造证书,因此以下场景正是最容易被用户忽视的证书验证环节:

  受SSL证书保护的网站,浏览器会自动查验SSL证书状态,确认无误浏览器才会正常显示安全锁标志。而一旦发现问题,浏览器会报各种不同的安全警告。

  例如,SSL证书不是由浏览器中受信任的根证书颁发机构颁发的,或者此证书已被吊销,此证书网站的域名与根证书中的域名不一致,浏览器都会显示安全警告,建议用户关闭此网页,不要继续浏览该网站。

  例如,在证书校验过程中只做了证书域名是否匹配,或者证书是否过期的验证,而不是对整个证书链进行校验,那么黑客就可以轻松生成任意域名的伪造证书进行中间人攻击。

  首先,真正的HTTPS是不存在SSL中间人攻击的,因此首当其冲的是要确定网站有SSL证书的保护。那么用户如何判断网站有没有SSL证书保护呢?

  其次,采用权威CA机构颁发的受信任的SSL证书。数字证书颁发机构CA是可信任的第三方,在验证申请者的真实身份后才会颁发SSL证书,可以说是保护用户信息安全的第一道关口。

  最后,对SSL证书进行完整的证书链校验。如果是浏览器能识别的SSL证书,则需要检查此SSL证书中的证书吊销列表,如果此证书已经被证书颁发机构吊销,则会显示警告信息:“此组织的证书已被吊销。安全证书问题可能显示试图欺骗您或截获您向服务器发送的数据。建议关闭此网页,并且不要继续浏览该网站。”

  如果以上都没有问题,浏览器还会查询此网站是否已经被列入欺诈网站黑名单,如果有问题也会显示警告信息。

  总而言之,企业能够做到证书部署和校验环节完整,个人用户能够认真观察HTTPS安全标识,识别证书真实性、有效期等信息,HTTPS几乎是无法攻破的,所谓的SSL中间人攻击就是一个伪命题。

  在网络安全事件频发的时代,部署HTTPS已是大势所趋,它用复杂的传输方式降低网站被攻击劫持的风险。当然,实现全网HTTPS不是一件立竿见影的事情,而是需要参与互联网的每一家企业都承担起网络安全的责任,我们每一个个体都增强保护自我隐私的意识,从而共同缔造一个安全的网络空间。

  声明:本网站发布的内容(图片、视频和文字)以原创、转载和分享网络内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电线;邮箱:。本站原创内容未经允许不得转载,或转载时需注明出处:西部数码新闻资讯门户如何防御SSL中间人攻击?

  本站接受比特币、P2P、大数据、云计算、互联网+相关优质新闻、爆料投稿,立即投稿>

  本站接受比特币、P2P、大数据、云计算、互联网+相关优质新闻、爆料投稿,立即投稿

  为您提供域名,比特币,P2P,大数据,云计算,虚拟主机,域名交易最新资讯报道

  西部数码旗下新闻资讯频道,为您提提供域名,区块链,大数据,云计算,虚拟主机,域名交易,比特币,P2P等领域及时、客观的资讯报道!



分享到:

猜你喜欢

入门者如何获取肉鸡跳板

2019-01-07 @ 技术教程

今天我们来讲一讲一些简单的入侵,这篇文章是送给新手的,难的文章我也写不出来~~这里讲的方法都是针对winnt和2000的,平台是2000。我只是想送给新手点肉鸡罢了。罗嗦了这么

MS08-67溢出:最强系统漏洞批量入侵

2019-01-07 @ 技术教程

MS08-67溢出可以说是今年爆出的最大漏洞之一,由于其覆盖范围广,并且用户的防范意识较差,再加上入侵比较简单,成为众多黑客首选的圈鸡工具!对于一般用户,我们今天推荐一些简单的

微软“黑屏”后遗大发时时彩是国家彩票?症:数万电脑沦为肉鸡

2019-01-07 @ 技术教程

本报讯记者张军报道:刚刚躲过微软“黑屏”,又成为任由黑客宰割的“肉鸡”!微软的“反盗版”行动迫使不少电脑用户关闭系统自动更新,现在后遗症终于爆发。昨天,360安全中心和金山毒霸

大发pk10代理新闻丨世游赛上这6名美丽的引导员 原来是这所学校的学生

2019-01-07 @ 比赛新闻

在刚刚结束的杭州2018年第14届FINA世界游泳锦标赛(25米)中,你是否还记得开闭幕上,大发pk10代理为领导嘉宾做引导的这6位姑娘?其实她们都是杭州市人民职业学校的学生,

汉中职业技术学院教育系承办的汉中市第三届职业院校技能大赛高职组学前教育幼儿歌曲弹唱和歌表演比赛分赛项比赛结束

2019-01-07 @ 比赛新闻

2018年12月28日上午,由汉中职业技术学院教育系承办的汉中市第三届职业院校技能大赛高职组学前教育幼儿歌曲弹唱和歌表演比赛分赛项在学院3号实训楼舞蹈室举行,20名选手参加了本