降级攻击

✍ dations ◷ 2025-07-02 19:17:18 #网络安全,密码学

降级攻击(英语:Downgrade attack)是一种对计算机系统或通讯协议的攻击。在降级攻击中,攻击者故意使系统放弃新式、安全性高的工作方式(如加密连接),反而使用为向下兼容而准备的老式、安全性差的工作方式(如明文通讯)。例如,在OpenSSL中曾经存在一个缺陷,从而使攻击者能够让SSL/TLS服务器与客户端创建老版本TLS连接,尽管双方事实上支持新版本。这样的攻击是最常见的降级攻击。

降级攻击常被用于中间人攻击,将加密通讯的安全性大幅削弱,得以进行原本不可能做到的攻击。

去除向下兼容往往是解决降级攻击的有效手段。

相关

  • 概念维持和平(英语:Peacekeeping)的活动,旨在创造有利于维持持久和平的条件。经研究发现,维和能减少战场上平民的死亡,并降低再次引发战争的风险。
  • 时间终结时间终结(英语:End Time)是三大宗教——犹太教 、天主教和伊斯兰教中的末世论和印度教及佛教中的“末日景象”中所提及的一段时期或一个转捩点。于犹太教中,“时间终结”是指弥
  • .gl.gl为格陵兰国家及地区顶级域(ccTLD)的域名。2009年12月15日,Google推出缩短网址服务“Google URL Shortener”(goo.gl),就是使用.gl的域名。A .ac .ad .ae .af .ag .ai .al .am
  • 二氯苯氧氯酚二氯苯氧氯酚,俗名“三氯生”,又名“三氯新”、“三氯沙”等,化学名为“2,4,4'-三氯-2'-羟基-二苯醚”,英文名为 Triclosan 、 Aquasept、 Gamophen、 Irgasan、 Sapoderm 、 St
  • 贵州话贵州话,即贵州省内使用的汉语方言。由于除了少部分湘语或带有南方方言混合成分的方言岛以外,贵州全境的汉语方言都为西南官话,所以贵州话一般指贵州省境内的西南官话,因为贵州的
  • 普尔加奥恩普尔加奥恩(Pulgaon),是印度马哈拉施特拉邦Wardha县的一个城镇。总人口36506(2001年)。该地2001年总人口36506人,其中男性18942人,女性17564人;0—6岁人口3689人,其中男1928人,女1761
  • 安钟范安钟范(朝鲜语:안종범/安鐘範  ?,1959年7月15日〜),大韩民国政治家,任第十九任新国家党比例代表国会议员。1977年毕业于启圣高等学校。1981年获得成均馆大学经济学学士学位,1984年
  • 东博斯普鲁斯海峡坐标:43°04′N 131°54′E / 43.067°N 131.900°E / 43.067; 131.900东博斯普鲁斯海峡(俄语:Босфо́р Восто́чный,罗马化:Bosfor Vostochny)是一个海峡,它将穆拉
  • 杭州榆杭州榆(学名:)是榆科榆属的植物,是中国的特有植物。分布于中国大陆的湖北、四川、安徽、福建、江西、浙江、湖南、江苏等地,生长于海拔200米至800米的地区,一般生长在山坡、谷地和
  • 半边莲属半边莲属(学名:)是桔梗科下的一个属,为草本或亚灌木植物。该属共有250种以上,分布于全球。