如何解决关键SSL安全问题和漏洞

2017-01-11 09:30 67 1 收藏

如何解决关键SSL安全问题和漏洞?随着SSL技术的发展,新的漏洞也就出现了,这篇文章讲述了如何解决关键SSL安全问题和漏洞,通过这篇文章了解如何解决关键SSL安全问题和漏洞吧,一起来了解一下吧。

【 tulaoshi.com - 电脑 】

禁用弱密码

  少于128位的密码应该被禁用,因为它们没有提供足够的加密强度。这也将满足禁用输出密码的要求。RC4密码应该被禁用,因为它存在漏洞容易受到攻击。理想情况下,web服务器应该配置为优先使用ECDHE密码,启用前向保密。该选项意味着,即使服务器的私钥被攻破,攻击者将无法解密先前拦截的通信。

如何解决关键SSL安全问题和漏洞

SSL证书

  SSL证书是SSL安全的重要组成部分,并指示用户网站是否可信。基于此,SSL必须是从可靠的证书颁发机构(CA)获取,而且CA的市场份额越大越好,因为这意味着证书被撤销的几率更低。企业不应该依靠自签名证书。企业最好选择采用SHA-2散列算法的证书,因为目前这种算法还没有已知漏洞。扩展验证(EV)证书提供了另一种方法来提高对网站安全的信任度。大多数浏览器会将具有EV证书的网站显示为安全绿色网站,这为最终用户提供了强烈的视觉线索,让他们知道该网站可安全访问。

如何解决关键SSL安全问题和漏洞

禁用过时的SSL版本

  较旧版本的SSL协议是导致SSL安全问题的主要因素。SSL 2.0早就遭受攻击,并应该被禁用。而因为POODLE攻击的发现,SSL 3.0 现在也被视为遭受破坏,且不应该被支持。Web服务器应该配置为在第一个实例中使用TLSv1.2,这提供了最高的安全性。现代浏览器都支持这个协议,运行旧浏览器的用户则可以启用TLS 1.1和1.0支持。

(本文来源于图老师网站,更多请访问http://www.tulaoshi.com/dn/)

如何解决关键SSL安全问题和漏洞

禁用TLS压缩

  CRIME攻击通过利用压缩过程中的漏洞,可解密部分安全连接。而禁用TLS压缩可防止这种攻击。另外要注意,HTTP压缩可能被TIME和BREACH攻击利用;然而,这些都是非常难以完成的攻击。

如何解决关键SSL安全问题和漏洞

禁用客户端重新协商

  重新协商允许客户端和服务器阻止SSL交流以重新协商连接的参数。客户端发起的重新协商可能导致拒绝服务攻击,这是严重的SSL安全问题,因为这个过程需要服务器端更多的处理能力。

(本文来源于图老师网站,更多请访问http://www.tulaoshi.com/dn/)

如何解决关键SSL安全问题和漏洞

禁用混合内容

  应该在网站的所有区域启用加密。任何混合内容(即部分加密,部分未加密)都可能导致整个用户会话遭攻击。

如何解决关键SSL安全问题和漏洞

安全cookie和HTTP严格传输安全(HSTS)

  确保所有控制用户会话的cookie都设置了安全属性;这可防止cookie通过不安全的连接被暴力破解和拦截。与此类似,还应该启用HSTS以防止任何未加密连接。更多关于电脑的内容请查看:360电脑救援免费修电脑

如何解决关键SSL安全问题和漏洞

来源:http://www.tulaoshi.com/n/20170111/2607466.html

延伸阅读
标签: 问题肌肤
25岁正是干劲十足的年龄,同时也是肌肤问题层出不穷的年龄,黑眼圈、毛孔粗大、眼角细纹、黑头等等各种各样的肌肤问题都同时围攻我们,是束手无策的投降,还是披荆斩棘的来一场肌肤之战?相信很多人会毫不犹豫的选择后者。那么该如何解决这些肌肤问题呢? 想要解决这些肌肤问题,首先一定要了解这些问题形成的根本原因,知己知彼方能百战不...
随着现代节奏的加快,人们的工作压力也随之加大,除此之外还饱受很大的精神压力。为此很多人,经常熬夜,有时是为了工作,有时是因为失眠,睡眠质量明显下降。那么睡眠质量不好怎么办呢?下面就让图老师小编给大家介绍一下吧。 1、睡眠的规则 2、睡眠与疾病 3、垃圾睡眠给肝脏带来多大的伤害 4、睡眠的方法 5、 睡眠不足...
大大的眼袋不仅是双眼看上去变小了,明眸也会显得暗淡了!你是不是还在绞尽脑汁想要抚平眼袋?但去眼袋的方法那么多,到底哪些才是去眼袋最有效的方法?大眼有理明眸无罪!下面,小编 1、选择质地清爽眼霜 过于油性的眼霜,皮肤难于全剖吸收,使多余的油脂粒堆积在眼部周围,而形成眼袋状。眼霜最好还是选用质地清爽的产品。在涂眼...
随着现代社会发展的快节奏,人们的身上背负着很大的压力,不论是工作压力还是其他的压力,都给人们的心里上造成了严重的心理负担,因此失眠是很多见的了。那么怎样治疗失眠问题呢?下面就让图老师小编给大家介绍一下吧。 目录 1、老年人失眠怎么办 2、儿童失眠怎么办 3、怀孕失眠怎么办 4、高考前失眠怎么办 5、...
基本的防火墙设计 在设计Internet防火墙时,网络管理员必须做出几个决定: · 防火墙的姿态(Stance) · 机构的整体安全政策 · 防火墙的经济费用 · 防火墙系统的组件或构件 防火墙的姿态 防火墙的姿态从根本上阐述了一个机构对安全的看法。Internet防火墙可能会扮演两种截然相反的姿态: ...

经验教程

478

收藏

74
微博分享 QQ分享 QQ空间 手机页面 收藏网站 回到头部