BEAST 漏洞相關

漏洞名稱:算法

SSL/TLS Protocol Initialization Vector Implementation Information Disclosure Vulnerability (BEAST)瀏覽器

專業詞彙:CBC (cipher block chaining) 塊密碼鏈加密

漏洞概述:orm

漏洞原理:這個漏洞是一個基於塊密碼加密算法的「已知明文攻擊」,經過重複大量的構造https請求,以碰撞出明文。ip

涉及到的知識:ci

對稱密碼體制(塊密碼加密算法的CBC模式)、瀏覽器的同源策略 same orign policy、選擇明文攻擊 chosen-plaintext attack、HTTP持續連接 persist connection、塊加密填充 paddingit

相關文章
相關標籤/搜索