SSL/TLS學習(四)

以上兩種加密通信方式都無法防範中間人模式的攻擊。 所謂中間人就是攻擊者通過僞裝IP等手段,在A和B的通信過程中,讓A以爲自己是B,讓B以爲自己是A,從而獲取祕密信息的攻擊手段。 下面就以假想的改進後的非對稱加密爲例,說明中間人模式的攻擊過程。 假設攻擊者是C。 1. B以爲自己發送的通信請求是發給了A,但是其實是把通信請求發送給了C。 2. C收到B的通信請求後,直接把通信請求轉發給A。 3. A
相關文章
相關標籤/搜索