成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

密鑰升級部分SSL證書存在安全缺陷

安全 數據安全
在密鑰從1024位升級到2048位的過程中,部分SSL證書存在著極大的安全隱患。

在密鑰從1024位升級到2048位的過程中,部分SSL證書存在著極大的安全隱患。

微軟于2009年11月在其網站上公布:鑒于被廣泛應用于數字證書的1024位RSA非對稱密鑰算法有可能會被攻破,根據美國國家標準技術研究院(NIST)的要求,2010年12月31日之前,全球所有受信任的根證書頒發機構(CA機構)必須停止使用1024位RSA算法的根證書,向2048位遷移,并且,2010年12月31日,微軟將把所有IE瀏覽器系統中的1024位根證書從受信任的根證書中刪除。

NIST的要求是強制性的,所以全球各大Windows受信任的CA機構紛紛升級證書頒發系統和啟用新的2048位根證書,其中包括過去一直使用1024位RSA算法的VeriSign、Thawte和GeoTrust等。雖然一些廠商也宣布了向2048位根證書遷移的方案,但是,依然存在安全缺陷。可以說,這是一個無法解開的死結。

以VeriSign采取的解決方案為例:VeriSign宣布其頂級根證書、中級根證書和用戶證書都將替換為2048位的,但卻只能支持高版本的IE瀏覽器(IE7.0版本以上)。因為,只有在高版本的IE瀏覽器中,其預埋的VeriSign根證書才是2048位的,而在低版本的IE系統(IE6.0以下版本)中,預埋的VeriSign根證書只有1024位的,并且無法自動升級。這樣,為了讓各種版本的瀏覽器都能支持新服務器根證書,VeriSign不得不使用老根證書來帶新根證書的方案,即還是使用1024位IE瀏覽器根證書(Class 3 Public Primary CA)來交叉簽名其新根證書。同樣道理,VeriSign 用于簽發EV SSL證書(顯示綠色地址欄)的根證書雖然是2048位,但其交叉簽名仍然是使用1024位老根證書。

這意味著目前廣泛用于網上銀行、網上證券(基金)、各大電子商務網站的VeriSign SSL證書,對于目前中國60%~70%的低版本IE瀏覽器用戶來講,訪問其頂級服務器根證書依然是1024位的,網上交易依然是不安全的。而且由于老版本IE瀏覽器無法識別新服務器根證書而會出現不信任的安全警告,效果如同自簽的證書,讓用戶心里很不踏實。

這次VeriSign可是大傷元氣了,原先以為幾百年也破不了的算法,沒想到14年后就不安全了,怪只怪CPU處理能力發展太快了!筆者在此呼喚廣大SSL證書用戶,一定要為您的系統部署根證書是2048位的證書頒發機構頒發的SSL證書,這樣才能確保您的系統安全。

鏈接一

SSL證書起什么作用?

SSL證書確保從用戶瀏覽器到服務器之間的信息傳輸是加密的,保證用戶機密信息的安全,被廣泛應用于我國的網上銀行、網上證券(基金)、網上購物等各種重要的網上應用系統,我國90%以上的網銀都部署了SSL證書。

鏈接二

密鑰加密長度的基本概念

(1) 一定要把非對稱密鑰加密的公鑰長度與對稱密鑰加密的密鑰長度區分開,非對稱加密公鑰位數一般分 512 位、 1024 位、 2048 位、 4096 位等,而對稱加密是用一個密鑰,一般分 40 位、 56 位、 128 位、 256 位等。兩者是不同的加密體系,沒有直接關聯關系。

(2)瀏覽器與服務器之間是使用對稱加密算法,使用多少位的加密強度是由瀏覽器與 Web 服務器自動協商,取決于雙方支持的加密算法和加密強度,如:瀏覽器只支持 56 位,服務器支持128位,如果服務器沒有部署支持強制 128 位加密的 SSL 證書,則加密強度為 56 位;而如果服務器已經部署支持強制 128 位加密的 SSL 證書,則加密強度為 128 位。

(3) 如果非對稱加密公鑰長度不夠長,如為512位、1024位,則密鑰有可能會被破解。所以,為了系統安全,一定要確保頒發SSL證書的根證書、中級根證書和用戶證書都是使用2048位的公鑰!

【編輯推薦】

  1. IPTV會否是分眾傳媒下一個收購對象?
  2. 密鑰或對稱密鑰加密術
責任編輯:許鳳麗 來源: 計算機世界
相關推薦

2013-08-01 14:20:57

2009-01-21 10:45:43

希捷硬盤固件

2010-03-11 16:20:49

VeriSign根證書密鑰

2017-06-15 12:05:18

2013-09-29 14:39:34

2009-08-14 13:27:43

2009-03-08 19:02:00

2009-08-27 17:23:57

SSL證書網站安全

2009-08-14 15:05:33

2010-07-30 16:02:56

2009-12-29 17:30:46

Silverlight

2009-11-06 13:34:53

2014-07-16 09:22:44

2020-06-23 08:04:46

SSL證書信息安全網絡安全

2017-03-28 17:40:12

windows微軟自動更新

2015-08-04 09:56:48

2013-05-27 09:50:29

2010-01-22 10:59:12

2010-01-11 08:50:46

2019-10-10 08:51:01

哈希加密證書
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: a级在线免费视频 | 日日夜夜精品免费视频 | 亚洲综合在线播放 | 亚洲精品美女视频 | 久久国产日韩欧美 | 国产精品一区二区久久 | 国产精品欧美精品 | a在线免费观看 | 人人鲁人人莫人人爱精品 | 国产激情在线 | 一区二区三区四区av | 青娱乐av| 国产免费又黄又爽又刺激蜜月al | 成人在线免费观看 | 欧美激情五月 | 在线男人天堂 | 日本在线视 | 亚洲欧美日本在线 | 国产做a爱片久久毛片 | 久久久久久久久久久久一区二区 | 欧美成视频 | 久久久久久久久久久久久久久久久久久久 | 中文字幕国产高清 | 伊人91在线 | 国产成人一区 | 亚洲精色 | 欧美在线日韩 | 亚洲狠狠爱 | 日韩久久成人 | 成人黄色在线 | 波多野结衣一区二区 | 91精品国产91久久久久久最新 | 国产一区欧美一区 | 福利片一区二区 | 中文字幕在线观看视频网站 | 一级免费毛片 | heyzo在线 | 国产一级一级毛片 | 九九热在线精品视频 | 午夜精品一区二区三区三上悠亚 | 久久久123|