中間人攻擊

一次正常RSA 加解密流程:用戶發起連接請求,服務器發送公鑰給客戶端,客戶端使用服務端公鑰加密相關信息併發送給服務端。服務端使用私鑰解密,獲取信息進行驗證及處理。 中間人攻擊:中間人截取用戶驗證請求,發送中間人公鑰給客戶端。客戶端利用假公鑰加密的信息就會被中間人解密。中間人拿到客戶端信息再去和服務端交互。服務端返回的數據會先經過中間人再到用戶,這樣用戶的數據就得不到安全保障。因爲中間人可以修改用戶
相關文章
相關標籤/搜索