降级攻击

✍ dations ◷ 2025-08-16 08:46:05 #网络安全,密码学

降级攻击(英语:Downgrade attack)是一种对计算机系统或通讯协议的攻击。在降级攻击中,攻击者故意使系统放弃新式、安全性高的工作方式(如加密连接),反而使用为向下兼容而准备的老式、安全性差的工作方式(如明文通讯)。例如,在OpenSSL中曾经存在一个缺陷,从而使攻击者能够让SSL/TLS服务器与客户端创建老版本TLS连接,尽管双方事实上支持新版本。这样的攻击是最常见的降级攻击。

降级攻击常被用于中间人攻击,将加密通讯的安全性大幅削弱,得以进行原本不可能做到的攻击。

去除向下兼容往往是解决降级攻击的有效手段。

相关

  • 9-CM以下是国际疾病与相关健康问题统计分类(ICD)第九版的编码列表:
  • 诺华公司诺华(Novartis)是一家总部位于瑞士巴塞尔的制药及生物技术跨国公司。它的核心业务为各种专利药、消费者保健、非专利药、眼睛护理和动物保健等领域。诺华公司成立于1996年,由位
  • 魁北克市魁北克市(法语:Ville de Québec,英语:Quebec City,西阿布那基语(Western Abnaki): Kephek),又称魁北克城或魁城,是一座位于加拿大魁北克南部的城市。市区2016年7月人口为531,902,相较
  • 罗伯特·麦克纳马拉罗伯特·斯特兰奇·麦克纳马拉(英语:Robert Strange McNamara,1916年6月9日-2009年7月6日),美国商人及政治家,美国共和党人,曾任美国国防部长(1961年-1968年,为美国史上任期最久的国防
  • 弥勒市弥勒市是中华人民共和国云南省红河哈尼族彝族自治州北部下属的一个县级市,南盘江流贯。 面积4004平方公里,2002年人口49万人。市政府驻弥阳镇。2019年9月弥勒市荣获全国绿化模
  • 1台国会频道1台,是中华电视公司在2017年2月3日开播的数字电视频道,直播立法院内政、外交国防、经济、财政等委员会会议与立法院会议,为非商业性、无广告频道,无任何其他性质之节目
  • 印度尼西亚联邦共和国印度尼西亚联邦共和国(印尼语:Republik Indonesia Serikat,缩写为RIS)是1949年12月27日荷兰透过圆桌会议协定自荷属东印度正式移交主权成立的联邦制国家。这次转移结束了印尼民
  • 卡拉·海沃德卡拉·海沃德 ( 英语:Kara Hayward;1998年11月17日-),是一位美国女演员和童星,她因2012年的电影《月昇冒险王国》饰演Suzy Bishop,并获得2013年青年艺术家奖的电影类最佳女主角而
  • 如此美好《C'est Si Bon》(韩语:쎄시봉)是韩国2015年2月5日上映的复古纯爱电影,片中重现韩国七零年代校园民歌时期,剧情描述一个乡下男孩吴根泰(郑宇 饰)误打误撞进入首尔最热门的音乐圣地
  • 九叶诗派九叶诗派,又称九叶诗人,是指20世纪中国的一个现代诗流派。于1940年代末创办《中国新诗》,在新诗写作中追求现实与艺术、感性与理性之间的平衡美。成员有辛笛、陈敬容、唐祈、唐