http中間人攻擊

中間人攻擊過程

假設(shè)有一個攻擊者處于“瀏覽器”和“網(wǎng)站服務(wù)器”的通訊線路之間(比如公共WIFI)娱两,它的攻擊過程如下:

  • 服務(wù)器向客戶端發(fā)送公鑰。
  • 攻擊者截獲公鑰,保留在自己手上姨蝴。
  • 然后攻擊者自己生成一個【偽造的】公鑰堕绩,發(fā)給客戶端策幼。
  • 客戶端收到偽造的公鑰后,生成加密hash值發(fā)給服務(wù)器奴紧。
  • 攻擊者獲得加密hash值特姐,用自己的私鑰解密獲得真秘鑰。
  • 同時生成假的加密hash值黍氮,發(fā)給服務(wù)器唐含。
  • 服務(wù)器用私鑰解密獲得假秘鑰。

上面問題的根源是因為“缺乏身份認證機制”沫浆,瀏覽器無法鑒別自己收到的密鑰是不是真的來自于網(wǎng)站服務(wù)器捷枯。
如何解決 SSL 的身份認證問題——CA 的引入:
由于雙方通常都是互不相識的,顯然不可能采用第一種方式件缸,而只能采用第二種公證人方式铜靶。
那么,誰來充當這個公證人他炊?這時候争剿,CA 就華麗地登場啦。
瀏覽器驗證網(wǎng)站發(fā)過來的證書痊末。如果發(fā)現(xiàn)其中有詐蚕苇,瀏覽器會提示“CA 證書安全警告”。
由于有了這一步凿叠,就大大降低了(注意:是“大大降低”涩笤,而不是“徹底消除”)前面提到的“中間人攻擊”的風險。
為啥瀏覽器能發(fā)現(xiàn) CA 證書是否有問題盒件?
因為正經(jīng)的 CA 證書蹬碧,都是來自某個權(quán)威的 CA。如果某個 CA 足夠權(quán)威炒刁,那么主流的操作系統(tǒng)(或瀏覽器)會內(nèi)置該 CA 的“根證書”恩沽。
(比如 Windows 中就內(nèi)置了幾十個權(quán)威 CA 的根證書)
因此,瀏覽器就可以利用系統(tǒng)內(nèi)置的根證書翔始,來判斷網(wǎng)站發(fā)過來的 CA 證書是不是某個 CA 頒發(fā)的罗心。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市城瞎,隨后出現(xiàn)的幾起案子渤闷,更是在濱河造成了極大的恐慌,老刑警劉巖脖镀,帶你破解...
    沈念sama閱讀 216,470評論 6 501
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件飒箭,死亡現(xiàn)場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機补憾,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,393評論 3 392
  • 文/潘曉璐 我一進店門漫萄,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人盈匾,你說我怎么就攤上這事腾务。” “怎么了削饵?”我有些...
    開封第一講書人閱讀 162,577評論 0 353
  • 文/不壞的土叔 我叫張陵岩瘦,是天一觀的道長。 經(jīng)常有香客問我窿撬,道長启昧,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,176評論 1 292
  • 正文 為了忘掉前任劈伴,我火速辦了婚禮密末,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘跛璧。我一直安慰自己严里,他們只是感情好,可當我...
    茶點故事閱讀 67,189評論 6 388
  • 文/花漫 我一把揭開白布追城。 她就那樣靜靜地躺著刹碾,像睡著了一般。 火紅的嫁衣襯著肌膚如雪座柱。 梳的紋絲不亂的頭發(fā)上迷帜,一...
    開封第一講書人閱讀 51,155評論 1 299
  • 那天,我揣著相機與錄音色洞,去河邊找鬼戏锹。 笑死,一個胖子當著我的面吹牛火诸,可吹牛的內(nèi)容都是我干的锦针。 我是一名探鬼主播,決...
    沈念sama閱讀 40,041評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼惭蹂,長吁一口氣:“原來是場噩夢啊……” “哼伞插!你這毒婦竟也來了割粮?” 一聲冷哼從身側(cè)響起盾碗,我...
    開封第一講書人閱讀 38,903評論 0 274
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎舀瓢,沒想到半個月后廷雅,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,319評論 1 310
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,539評論 2 332
  • 正文 我和宋清朗相戀三年航缀,在試婚紗的時候發(fā)現(xiàn)自己被綠了商架。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 39,703評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡芥玉,死狀恐怖蛇摸,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情灿巧,我是刑警寧澤赶袄,帶...
    沈念sama閱讀 35,417評論 5 343
  • 正文 年R本政府宣布,位于F島的核電站抠藕,受9級特大地震影響饿肺,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜盾似,卻給世界環(huán)境...
    茶點故事閱讀 41,013評論 3 325
  • 文/蒙蒙 一敬辣、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧零院,春花似錦溉跃、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,664評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至玄妈,卻和暖如春乾吻,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背拟蜻。 一陣腳步聲響...
    開封第一講書人閱讀 32,818評論 1 269
  • 我被黑心中介騙來泰國打工绎签, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人酝锅。 一個月前我還...
    沈念sama閱讀 47,711評論 2 368
  • 正文 我出身青樓诡必,卻偏偏與公主長得像,于是被迫代替她去往敵國和親搔扁。 傳聞我的和親對象是個殘疾皇子爸舒,可洞房花燭夜當晚...
    茶點故事閱讀 44,601評論 2 353