降级攻击

✍ dations ◷ 2025-09-09 22:10:08 #网络安全,密码学

降级攻击(英语:Downgrade attack)是一种对计算机系统或通讯协议的攻击。在降级攻击中,攻击者故意使系统放弃新式、安全性高的工作方式(如加密连接),反而使用为向下兼容而准备的老式、安全性差的工作方式(如明文通讯)。例如,在OpenSSL中曾经存在一个缺陷,从而使攻击者能够让SSL/TLS服务器与客户端创建老版本TLS连接,尽管双方事实上支持新版本。这样的攻击是最常见的降级攻击。

降级攻击常被用于中间人攻击,将加密通讯的安全性大幅削弱,得以进行原本不可能做到的攻击。

去除向下兼容往往是解决降级攻击的有效手段。

相关

  • 六方密堆积六方晶系(英语:hexagonal crystal system),有一个6次对称轴或者6次倒转轴,该轴是晶体的直立结晶轴C轴。另外三个水平结晶轴正端互成120°夹角。轴角α=β=90°,γ=120°,轴单位a=b
  • 彼得·诺威尔彼得·诺威尔(英语:Peter C. Nowell,1928年2月8日-),美国癌症研究家、费城染色体发现者之一。1948年在卫斯理大学获学士学位,1952年在宾夕法尼亚大学获硕士学位,1952年成为该校教员
  • 阿蒙涅姆赫特二世阿蒙涅姆赫特二世(英语:Amenemhet II)古埃及中王国时期第十二王朝的第三任国王。(约公元前1929年—约公元前1895年在位),为第十二王朝建立者阿蒙涅姆赫特一世之孙。他促进了埃及的
  • 宠物鼠宠物鼠指人类为了观赏或趣味而饲养的鼠类,包括许多不同的物种。 如下列的:一般可供饲养的宠物鼠有:
  • 台湾戏剧台湾戏剧起始于清朝,大体而言,18世纪之前以南管戏为代表,18世纪后,北管戏将之取代。台湾日治时期,除了南北管戏曲仍继续盛行,戏剧种类有“大人戏”、“查某戏”、“囝仔戏”、“子
  • 许淑帏许淑帏(Xu Shu Wei,1985年7月16日-),台湾女艺人,艺名帏帏(Wei Wei),高中毕业前夕,于学校试演会被相中选为少女团体成员。2001年出道,9人少女团体Young美眉出道,为节目助理主持。2005年10
  • BURN THE WITCH《BURN THE WITCH》(日语:バーンザウィッチ),是日本漫画家久保带人创作的少年漫画,于2018年7月14日在集英社旗下杂志《周刊少年Jump》刊载的单篇,久保带人完结《BLEACH》连载后的
  • 大家一起来2.0,是中国电视公司与JET综合台的益智问答节目,也是中视经典益智节目《大家一起来》的续作,主持人是黄子佼与禹安,同时也是开放素人观众组队报名参赛的节目。节目以8位元的数位几何
  • 唐·拉森唐·詹姆斯·拉森(英语:Don James Larsen,1929年8月7日-2020年1月1日),美国职棒大联盟的投手,生涯待过金莺、洋基、运动家、白袜、巨人、太空人、小熊等队。拉森最著名的事迹就是在
  • 台元科技园区坐标:24°50.453′N 121°01.220′E / 24.840883°N 121.020333°E / 24.840883; 121.020333台元科技园区(Tai Yuen Hi-Tech Industrial Park)位于新竹县竹北市,是裕隆集团旗下