security - SSL 的替代品

标签 security ssl https cryptography

因此,在过去的几年中,SSL 似乎受到了安全社区的重创。虽然技术原因超出了我的理解范围,但我理解这些概念并理解随着新弱点的发现,SSL 变得越来越不安全。

我想问你们的问题是: 如果SSL“坏了”,有没有技术可以取而代之?有没有更安全的选择?

如有任何想法,我们将不胜感激! :)

(ps,我不是专门谈论 HTTPS - 我指的是任何 SSL 技术)

最佳答案

SSL 未损坏。该协议(protocol)被设计为健壮的,可以在特定的密码套件中发现问题,并且补丁就像使用新的一行配置更改一样简单。有类似 SSLStrip 的攻击以及防止它的方法,例如HTTP STS .

最大的问题是人们使用 HTTPS 的频率不够。这会导致类似 OWASP a9 的问题可以被 firesheep 等工具利用.

关于security - SSL 的替代品,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/5864161/

相关文章:

java - 如何使用 wireshark 解密服务以服务 SSL 流量?

android - 连接到 https ://in android 上的 Web 服务

Java——存储敏感数据

java - 保护不受信任的客户端上的 Java 运行时数据

php - 使用 php 和 ssl 创建安全登录

python - 在 Scrapy 中禁用 SSL 证书验证

security - ASP.NET MVC 4 WebAPI - 可以将 session 状态用于安全资源吗?

java - Apache Shiro 中的用户管理

wcf - 如何告诉 WCF 跳过证书验证?

web-services - 无法通过 https 访问axis2