SSL(严格说应该是TLS 1.0)被攻破了。有啥后果

数据传输加密安全技术升级换代。一部分数据泄露之后产生损失,之后会更安全!
■网友
有人能详细描述下吗?我没看懂,说需要在浏览器跑一段javascript, 配合网络嗅探
■网友
结果就是SSL升级,或者弃用。
■网友
借楼主的话题,ssl和tls在邮件应用中哪个更主流?貌似合资企业对tls更感兴趣
■网友
你指的的攻破是指“互联网上14%的SSL认证都不安全 MD5成罪魁祸首“(”http://www.youxia.org/2009/01/SSL-MD5-Crack-14.html)吧,其实MD5只是SSL中数据完整性服务的一个选项,为了安全,完全可以选用SHA-1代替MD5做数据完整性服务。另外,即使是用MD5,一般条件下也很难找到冲突,这需要很强的计算资源和存储资源。对于民用而言,MD5也足够了。 另外,如果说SSL真的被攻破了,那么后果就是数据的完整性得不到保证,用户接受到的SSL数据可能是被中间人篡改过的。这时就去要其他方法去验证数据完整性,比如用PKI的方法等。


    推荐阅读