SSL(严格说应该是TLS 1.0)被攻破了。有啥后果
数据传输加密安全技术升级换代。一部分数据泄露之后产生损失,之后会更安全!
■网友
有人能详细描述下吗?我没看懂,说需要在浏览器跑一段javascript, 配合网络嗅探
■网友
结果就是SSL升级,或者弃用。
■网友
借楼主的话题,ssl和tls在邮件应用中哪个更主流?貌似合资企业对tls更感兴趣
■网友
你指的的攻破是指“互联网上14%的SSL认证都不安全 MD5成罪魁祸首“(”http://www.youxia.org/2009/01/SSL-MD5-Crack-14.html)吧,其实MD5只是SSL中数据完整性服务的一个选项,为了安全,完全可以选用SHA-1代替MD5做数据完整性服务。另外,即使是用MD5,一般条件下也很难找到冲突,这需要很强的计算资源和存储资源。对于民用而言,MD5也足够了。 另外,如果说SSL真的被攻破了,那么后果就是数据的完整性得不到保证,用户接受到的SSL数据可能是被中间人篡改过的。这时就去要其他方法去验证数据完整性,比如用PKI的方法等。
推荐阅读
- 大连:金州主城区先进街道等5个街道严格进行封闭管控
- SSL数字证书哪家的最好?
- 文化创新|通商研讨文化创新
- 环球车讯网|奶爸和老板都喜欢的MPV应该是啥样?试驾广汽传祺M8领秀系列
- 一个CEO邮件点名开除一个产品经理,正常吗
- 乐视欠钱,为啥要贾跃亭还,而且还没收人家的个人财产,乐视应该是有限责任公司呀
- 从这张电脑桌面截图能获取使用者多少信息
- 怎样看待尹素婉向王思聪讨薪?
- 『B-树』 应该读『B树』还是『B减树』
- 汽车|这应该是你能买到的,最便宜的B级车之一!终于换代
