网络安全系列 之 协议安全

1. SSL/TLS协议

对于HTTPS、FTPS等协议,其底层使用了SSL/TLS协议。

目前SSL/TLS协议版本共有5个:SSL2.0、SSL3.0、TLS1.0、TLS1.1、TLS1.2

SSL2.0禁止使用,原因:MD5做消息认证算法、容易受到中间人攻击从而被选择弱加密算法、加密和消息认证使用相同的密钥;

SSL3.0禁止使用,原因:数据记录协议容易受到POODLE攻击、密钥交换时如启用会话恢复及重协商机制容易受到中间人攻击;

TLS1.0仅遗留使用,原因:容易受到BEAST攻击;
TLS1.1/TLS1.2目前没有明显漏洞,可以使用。

SSLContext ctx = SSLContext.getInstance("TLSv1.2");
相关推荐
安 当 加 密13 分钟前
阿里云ECS防勒索数据安全新选择:安当RDM防勒索组件——低成本、高可靠的主动防御方案
网络·阿里云·云计算
D-river1 小时前
【Academy】服务器端模板注入 ------ Server-side template injection
网络·学习·安全·web安全·网络安全
老梁学Android2 小时前
okhttp源码解析
android·网络·okhttp
网络安全-老纪6 小时前
网络安全事件响应--应急响应(windows)
windows·安全·web安全
暴躁的小胡!!!6 小时前
软件安全分析与应用之综合安全应用 (三)
网络·安全·web安全
Hacker_Oldv6 小时前
网络安全linux命令
linux·网络·web安全
白总Server7 小时前
Bash和Zsh在处理大文件时差异
网络·websocket·网络协议·udp·ssh·ssl·shell
安 当 加 密8 小时前
基于USB Key的Web系统双因素认证解决方案:构建安全与便捷的登录体系
运维·网络·安全
学习嵌入式的小羊~10 小时前
视频图像刷新到HTTP的原理
网络·网络协议·http