降级攻击

✍ dations ◷ 2025-10-10 23:11:18 #网络安全,密码学

降级攻击(英语:Downgrade attack)是一种对计算机系统或通讯协议的攻击。在降级攻击中,攻击者故意使系统放弃新式、安全性高的工作方式(如加密连接),反而使用为向下兼容而准备的老式、安全性差的工作方式(如明文通讯)。例如,在OpenSSL中曾经存在一个缺陷,从而使攻击者能够让SSL/TLS服务器与客户端创建老版本TLS连接,尽管双方事实上支持新版本。这样的攻击是最常见的降级攻击。

降级攻击常被用于中间人攻击,将加密通讯的安全性大幅削弱,得以进行原本不可能做到的攻击。

去除向下兼容往往是解决降级攻击的有效手段。

相关

  • Mars Society董事:干部:火星学会是一个提倡人类探险以及定居在火星的非营利组织,由罗勃·祖宾(英语:Robert Zubrin)博士等人于1998年创立。此学会的目的在于教育大众,媒体以及政府,人类在未来
  • 鳏寡寡妇是指死去丈夫的女性,又称孀妇、寡居、守寡或者孀居;死去妻子的男性则称为鳏夫,两者合称鳏寡。现在形容他们婚姻状况的正式名称通常是丧偶。在过去,寡妇的社会地位是重要社会
  • 概率分布概率分布(德语:Wahrscheinlichkeitsverteilung;英语:probability distribution)或简称分布,是概率论的一个概念。使用时可以有以下两种含义:称X和Y为同分布的随机变量,当且仅当对任
  • 王心凌王心凌(英文名:Cyndi Wang,1982年9月5日-),原名王君如,台湾女歌手、女演员。毕业于华冈艺校戏剧科,出生于台湾新竹县。父亲为祖籍山东青岛的外省人第二代,母亲为新竹县关西镇客家人,后
  • 凯巴布国家森林凯巴布国家森林(英语:Kaibab National Forest)占地1.6 × 106英亩(6,500平方千米),位于亚利桑那州中北部,标志着科罗拉多大峡谷的北缘、南缘。它分为三个大区:北凯巴布巡逻区(North
  • 手机与航空安全手机与航空安全关系到飞机的正常驾驶,一些航空公司允许在飞机上使用移动电话,然而,多数航空公司却没有。在飞机上禁止使用移动电话是因为人们认为移动电话会对驾驶舱内的导航仪
  • 丛姓《百家姓》中无此姓丛姓是当今中国姓氏排行第一百二十七位姓氏,约占全国汉族人口的百分之零点一。丛姓来源有三:
  • 保罗·埃申保罗·埃申(英语:Paul Eyschen,1841年9月9日-1915年10月11日)是卢森堡政治人物、政治家、律师与外交官。他是第八任卢森堡首相,自1888年9月22日起任期二十七年,直到1915年10月11日
  • 珍·克尔珍·克尔,罗克斯堡伯爵夫人(英语:Jean Ker, Countess of Roxburghe;约1585年-1643年),本姓德拉蒙德(英语:Clan Drummond)(Drummond),是一名英国贵族。她出生时名字叫珍·德拉蒙德(Jean Dru
  • 熔岩流 (反模式)熔岩流是程序设计中的行话,是指撰写情形不佳的计算机语言在开发阶段就已经放到产品中,这类的结果常会造成新的系统和旧的,不完整的系统不相容,而许多衍生的机能又和旧系统有关,因