漏洞名稱:算法
SSL/TLS Protocol Initialization Vector Implementation Information Disclosure Vulnerability (BEAST)瀏覽器
專業詞彙:CBC (cipher block chaining) 塊密碼鏈加密
漏洞概述:orm
漏洞原理:這個漏洞是一個基於塊密碼加密算法的「已知明文攻擊」,經過重複大量的構造https請求,以碰撞出明文。ip
涉及到的知識:ci
對稱密碼體制(塊密碼加密算法的CBC模式)、瀏覽器的同源策略 same orign policy、選擇明文攻擊 chosen-plaintext attack、HTTP持續連接 persist connection、塊加密填充 paddingit