中间人攻击

✍ dations ◷ 2025-09-13 01:07:55 #中间人攻击

中间人攻击(英语:Man-in-the-middle attack,缩写:MITM)在密码学和计算机安全领域中是指攻击者与通讯的两端分别创建独立的联系,并交换其所收到的数据,使通讯的两端认为他们正在通过一个私密的连接与对方直接对话,但事实上整个会话都被攻击者完全控制。在中间人攻击中,攻击者可以拦截通讯双方的通话并插入新的内容。在许多情况下这是很简单的(例如,在一个未加密的Wi-Fi 无线接入点的接受范围内的中间人攻击者,可以将自己作为一个中间人插入这个网络)。

一个中间人攻击能成功的前提条件是攻击者能将自己伪装成每一个参与会话的终端,并且不被其他终端识破。中间人攻击是一个(缺乏)相互认证的攻击。大多数的加密协议都专门加入了一些特殊的认证方法以阻止中间人攻击。例如,SSL协议可以验证参与通讯的一方或双方使用的证书是否是由权威的受信任的数字证书认证机构颁发,并且能执行双向身份认证。

中间人攻击需要通过一个安全的通道做额外的传输。与连锁协议不同,所有能抵御中间人攻击的加密系统都需要通过一个安全通道来传输或交换一些额外的信息。为了满足不同安全通道的不同安全需求,许多密钥交换协议已经被研究了出来。

假设爱丽丝(Alice)希望与鲍伯(Bob)通信。同时,马洛里(Mallory)希望拦截窃会话以进行窃听并可能在某些时候传送给鲍伯一个虚假的消息。

首先,爱丽丝会向鲍伯索取他的公钥。如果Bob将他的公钥发送给Alice,并且此时马洛里能够拦截到这个公钥,就可以实施中间人攻击。马洛里发送给爱丽丝一个伪造的消息,声称自己是鲍伯,并且附上了马洛里自己的公钥(而不是鲍伯的)。

爱丽丝收到公钥后相信这个公钥是鲍伯的,于是爱丽丝将她的消息用马洛里的公钥(爱丽丝以为是鲍伯的)加密,并将加密后的消息回给鲍伯。马洛里再次截获爱丽丝回给鲍伯的消息,并使用马洛里自己的私钥对消息进行解密,如果马洛里愿意,她也可以对消息进行修改,然后马洛里使用鲍伯原先发给爱丽丝的公钥对消息再次加密。当鲍伯收到新加密后的消息时,他会相信这是从爱丽丝那里发来的消息。

1.爱丽丝发送给鲍伯一条消息,却被马洛里截获:

爱丽丝 --> 马洛里 鲍伯

2.马洛里将这条截获的消息转送给鲍伯;此时鲍伯并无法分辨这条消息是否从真的爱丽丝那里发来的:

爱丽丝 马洛里 --> 鲍伯

3.鲍伯回应爱丽丝的消息,并附上了他的公钥:

爱丽丝 马洛里<-- -- 鲍伯

4.马洛里用自己的密钥替换了消息中鲍伯的密钥,并将消息转发给爱丽丝,声称这是鲍伯的公钥:

爱丽丝<-- -- 马洛里 鲍伯

5.爱丽丝用她以为是鲍伯的公钥加密了她的消息,以为只有鲍伯才能读到它:

爱丽丝 --> 马洛里 鲍伯

6.然而,由于这个消息实际上是用马洛里的密钥加密的,所以马洛里可以解密它,阅读它,并在愿意的时候修改它。他使用鲍伯的密钥重新加密,并将重新加密后的消息转发给鲍伯:

爱丽丝 马洛里 --> 鲍伯

7.鲍伯认为,这条消息是经由安全的传输通道从爱丽丝那里传来的。

这个例子显示了爱丽丝和鲍伯需要某种方法来确定他们是真正拿到了属于对方的公钥,而不是拿到来自攻击者的公钥。否则,这类攻击一般都是可行的,在原理上,可以针对任何使用公钥——密钥技术的通讯消息发起攻击。幸运的是,有各种不同的技术可以帮助抵御MITM攻击。

许多抵御中间人攻击的技术基于以下认证技术:

查看密钥交换协议以了解不同类别的使用不同密钥形式或密码以抵御中间人攻击的协议。

从被怀疑是中间人攻击的链接中捕捉网络数据包并进行分析可以确定是否存在中间人攻击。在进行网络分析并对可疑的SSL中间人攻击进行取证时,重要的分析证据包括:

一个著名的非加密中间人攻击的例子是贝尔金无线路由器2003年的某一个版本所造成的。它会周期性地接管通过它的HTTP连接,阻止数据包到达目的地。并将它自己对请求的回应作为应答返回。而它发送的回应,则是在用户原本应该显示网页的地方,显示一个关于其他贝尔金产品的广告。在遭到了解技术详情的用户的强烈抗议后,这个功能被贝尔金从路由器后续版本的固件中删除。

另一个典型的非加密中间人攻击的例子是“图灵色情农场”。布赖恩·华纳说,这是垃圾邮件发送者用来绕过验证码的“可以想象的攻击”。垃圾邮件发送者设置了一个色情网站,而访问这个色情网站需要用户解决一些验证问题。这些验证问题实际上是其他网站的验证问题。这样就可以达到绕开网站验证发送垃圾邮件的目的。然而,Jeff Atwood指出,这次袭击仅仅是理论上的——没有任何证据指出垃圾邮件发送者曾经在2006年创建了图灵色情农场。然而,2007年10月有新闻报道称,垃圾邮件发送者确实创建了一个Windows游戏,当用户键入从雅虎收到的注册邮箱验证码后,程序将奖励用户色情图片。这将允许垃圾邮件发送者创建临时的免费电子邮件帐户以发送垃圾邮件。

相关

  • 艾尔湖艾尔湖(Lake Eyre,又称艾耳湖, 当地语言: Kati Thanda),位于澳大利亚的中部地区,是一个时令湖。在罕有情况注满时,是澳洲最大的湖泊。湖的最低点位于海平线下15米(50英尺),是艾耳湖
  • 捷克和摩拉维亚共产党已消亡已放弃共产主义意识形态已消亡已放弃共产主义意识形态已消亡已放弃共产主义意识形态已消亡已消亡已放弃共产主义意识形态捷克和摩拉维亚共产党(捷克语:Komunistická st
  • 萨道义萨道义爵士,PC,GCMG(英语:Ernest Mason Satow,1843年6月30日-1929年8月26日),为英国外交官、汉学、和学学者。其日本名为佐藤爱之助(日语:佐藤愛之助)。萨道义是德国-英国混血儿。父亲汉
  • 贺业方贺业方(1986年3月-),山东烟台人,中华人民共和国政治人物。2004年4月,还在东北育才学校学习的贺业方就加入了中国共产党。当年7月,他考入清华大学化学工程系学习。期间,他还在经济管理学院攻读经济学第二学士学位。2008年,贺业方继续攻读化学工程与技术专业研究生。研究生毕业后,贺业方留校工作,任清华大学招生办公室教师、主任助理。2012年12月,任清华大学招生办公室副主任,明确为副处级。期间,2011年8月至2012年11月,他挂职担任哈尔滨水务投资有限责任公司董事长助理、办公室主任。2013年5月,
  • 亨利四世 (神圣罗马帝国)海因里希四世(德语:Heinrich IV,1050年11月11日—1106年8月7日)或译亨利四世,萨利安王朝的第三位罗马人民的国王(1056年—1105年在位)和罗马帝国皇帝(1084年加冕)。他也是德意志的巴伐利亚公爵(称海因里希八世,1055年起)。亨利四世在他的统治末期(1103年)曾首次颁布“上帝和平”,禁止诸侯私战。他与教宗格里高利七世之间围绕主教叙任权爆发了激烈的叙任权斗争。亨利四世是罗马帝国皇帝海因里希三世的长子,母为普瓦图的阿格尼丝。他的父亲海因里希三世为了确保他能继承王位,召集诸侯提
  • 3号航站楼站3号航站楼站是一个位于中国北京市顺义区天竺地区北京首都国际机场3号航站楼外,属于北京地铁首都机场线的地铁车站,2008年7月19日随着首都机场线通车投入运营。3号航站楼站在3号航站楼的T3C楼前交通枢纽GTC内第二层。3号航站楼站为港湾式站台,共设有两个岛式站台、每个岛式站台两侧各有一条轨道,合计四条轨道。目前首都机场线仅利用中部的一条轨道,将相邻的轨行区占用为站台,实现一侧上车、另一侧下车。供乘客下车的一侧站台(2019年12月摄)西班牙式站台布局(2020年11月摄)供乘客候车/上车的一侧站台(201
  • 1397年
  • 塞尔吉·奥里耶塞尔吉·奥里耶(英语:Serge Aurier;1992年12月24日-),是一位科特迪瓦足球运动员。现效力于英超球队诺丁汉森林。他也是科特迪瓦国家足球队队长。司职右后卫。奥里耶体能充沛且身体强壮,解围和助攻能力也很不错。
  • 山岸智山岸智(1983年5月3日-),已退役日本足球运动员,司职中场,前日本国家足球队成员。2002年,山岸智在千叶市原开始职业足球生涯。3月22日,他在和东京绿茵的联赛中首次参加职业联赛,并在这场比赛中打进一球。2008年转会到川崎前锋。2009年12月,为了获得更多的出场机会,山岸智租借到广岛三箭。他在2010赛季为广岛三箭在联赛出场24次,射进3球,2011年正式转会加盟广岛三箭。俱乐部赢得了2012年和2013年日职联赛的冠军。他的出场机会从2014年开始减少。虽然俱乐部赢得了2015年日职联赛的冠军,
  • 退行退行也叫退行感情、倒退、回归,是一种心理防卫机制,指成年人在遇到特殊情况,如巨大的打击或严重焦虑时,有意识或者无意识地表现出与自己现阶段年龄不相符的不恰当行为。目的是通过幼稚的行为让自己能够受到别人的关注或者得到别人的帮助,从而使自己处在一个相对安全的环境,提出的要求都能得到满足。如在受到巨大精神压力后,开始过度依赖周围的人,而为了让这个行为显得合理,就用儿童的方式来生活,从而使自己的要求得到满足。这种行为在情侣间比较多见,为了得到对方的亲密关系而撒娇,用稚嫩的语调说话等来让对方满足自己的要求。从某种意义