SSL/TLS學習(七)

        上述通信過程看似安全,其實還有一個漏洞。         假設攻擊者C也向D申請加密自己的公鑰,而D無法判斷C是否會發動中間人模式的攻擊。假設D給C發放了用D的密鑰加密的C的公鑰,那麼C就可以實施中間人模式的攻擊了。                  中間人模式攻擊能夠成功,原因在於B收到C發來的加密公鑰的時候,雖然可以通過D的公鑰解密,但是依舊無法判斷解密後的公鑰是來自A的,還是
相關文章
相關標籤/搜索