开发安全之:Insecure Transport: Weak SSL Protocol

Overview

SSLv2、SSLv23、SSLv3、TLSv1.0 和 TLSv1.1 协议包含使它们变得不安全的缺陷,不应该使用它们来传输敏感数据。

Details

传输层安全 (TLS) 协议和安全套接字层 (SSL) 协议提供了一种保护机制,可以确保在客户端和 Web 服务器之间所传输数据的真实性、保密性和完整性。TLS 和 SSL 都进行了多次修订,因此需要定期进行版本更新。每次新的修订都旨在解决以往版本中发现的安全漏洞。使用不安全版本的 TLS/SSL 会削弱数据保护力度,并可能允许攻击者危害、窃取或修改敏感信息。 弱版本的 TLS/SSL 可能会呈现出以下一个或多个属性:

  • 没有针对中间人攻击的保护

  • 身份验证和加密使用相同密钥 - 消息身份验证控制较弱

  • 没有针对 TCP 连接关闭的保护

  • 使用弱密码套件 这些属性的存在可能会允许攻击者截取、修改或篡改敏感数据。

Recommendations

Fortify 强烈建议强制客户端仅使用最安全的协议。

示例 1: ... stream_socket_enable_crypto($fp, true, STREAM_CRYPTO_METHOD_TLSv1_2_SERVER); ...

Example 1 演示了如何强制实施基于 TLSv1.2 协议的通信。

相关推荐
hui函数1 天前
如何解决 pip install 网络报错 ERROR: No matching distribution found for requests
网络·pip
changyunkeji1 天前
电缆敷设,长云科技电缆输送机多台联控,专业解决方案提供
网络·科技
小红卒1 天前
海康威视未授权访问漏洞 (CVE-2017-7921)复现研究
安全
Python_Study20251 天前
制造业数据采集系统选型指南:从技术挑战到架构实践
大数据·网络·数据结构·人工智能·架构
Data-Miner1 天前
精品可编辑PPT | 大模型与智能体安全风险治理与防护
安全
蚂蚁吃大象6661 天前
vmware虚拟机-网络模型
网络
Caitlin_lee_1 天前
计算机网络期末复习SCAU-第三章
网络·计算机网络
野生技术架构师1 天前
原来可以搭建一个HTTP服务
网络·网络协议·http
奇树谦1 天前
FastDDS路由可达的跨网段通信支持说明
网络
咕噜企业分发小米1 天前
直播云服务器安全防护有哪些最新的技术趋势?
运维·服务器·安全