网络安全系列 之 协议安全

1. SSL/TLS协议

对于HTTPS、FTPS等协议,其底层使用了SSL/TLS协议。

目前SSL/TLS协议版本共有5个:SSL2.0、SSL3.0、TLS1.0、TLS1.1、TLS1.2

SSL2.0禁止使用,原因:MD5做消息认证算法、容易受到中间人攻击从而被选择弱加密算法、加密和消息认证使用相同的密钥;

SSL3.0禁止使用,原因:数据记录协议容易受到POODLE攻击、密钥交换时如启用会话恢复及重协商机制容易受到中间人攻击;

TLS1.0仅遗留使用,原因:容易受到BEAST攻击;
TLS1.1/TLS1.2目前没有明显漏洞,可以使用。

SSLContext ctx = SSLContext.getInstance("TLSv1.2");
相关推荐
omegayy14 分钟前
KCP解读:拥塞控制
服务器·网络·网络协议·计算机网络·c#·游戏程序·kcp
狄加山67515 分钟前
系统编程(网络,文件基础)
网络·智能路由器
外咸瓜街的一条咸鱼23 分钟前
文件包含漏洞
安全
LLLuckyGirl~2 小时前
计算机网络之---MAC协议
网络·计算机网络·macos
WoTrusSSL4 小时前
SSL 证书格式和证书文件扩展名:完整指南
网络·网络协议·ssl
wang09074 小时前
SSL,TLS协议分析
网络·网络协议·ssl
小古jy5 小时前
系统架构设计师考点—信息安全和网络安全
计算机网络·安全·系统架构
謬熙5 小时前
【UI自动化测试】selenium八种定位方式
selenium·测试工具
鼾声鼾语6 小时前
thingsboard通过mqtt设备连接及数据交互---记录一次问题--1883端口没开,到服务器控制面板中打开安全组1883端口
运维·服务器·安全
跨境商城搭建开发7 小时前
免费网站源码下载指南:如何安全获取并降低开发成本
安全·web安全