成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

防SSLtrip攻擊解決方案

企業動態
由于目前一種專門針對SSL、HTTPS的新型攻擊工具在網上廣泛傳播,嚴重影響SSL/HTTPS所保護的用戶身份等敏感信息數據的安全性。鑒于我國重要信息系統廣泛使用SSL/HTTPS技術用于敏感信息傳輸保護,為防止重大安全事件發生,本文詳細的向大家介紹了SSLtrip攻擊解決方案,以方便大家的查閱。

SSLtrip攻擊是在很多信息安全監管機構紛紛發文要求進一步推進等級保護安全整改、建設工作的情況下,他們對SSLtrip進行研究后而形成的一種有效的解決方案,用以防止SSLtrip造成的危害。

SSLtrip的工作原理

防SSLtrip攻擊解決方案

1. 首先SSLtrip的攻擊者需要開啟自己的路由轉發功能;

2. 然后它向網絡中廣播ARP數據包進行ARP欺騙,冒充路由或者網關的MAC地址。這樣所有網絡中的數據都會從這個攻擊者處經過;

3. 對經過它的所有http數據中的https連接進行替換,同時記錄下來哪些連接被替換掉了;

4. 攻擊者與客戶端計算機通過http的方式建立連接。這個鏈接會被重定向到攻擊者的另一個端口上;

5. 攻擊者再冒充客戶端與真正的服務器建立https連接;

6. 這樣客戶端與服務器之間的所有數據連接都被攻擊者透明的進行了代理轉發,對于客戶端而言它是服務器,對于服務器而言它是客戶端。

下圖顯示了都有哪些https的連接在ssltrip的攻擊中位替換成了普通的http連接。

7. 為了欺騙客戶端的使用者,所有的瀏覽器中的圖標都會被替換成https的圖標;

8. 這時候客戶端所提交的用戶名、密碼都是明文形式發送到ssltrip攻擊者的計算機上的。攻擊者就在客戶端毫不知情的情況下竊取到了客戶端的私密信息。

下圖中黑色掩蓋的部分就是被竊取到的機密信息:

攻擊工具介紹

1. 版本 0.2

2. 運行環境 Linux

3. 需要開啟系統路由轉發功能

4. 需要開啟防火墻端口重定向功能

防御措施

措施一:由于攻擊更多的發生在客戶端的網絡中,因此在客戶機上安裝ARP防火墻進行網關MAC地址綁定能夠有效的防止由于arp欺騙所產生的ssltrip攻擊。

推薦的軟件:由于安全衛士360安全比較廣泛,因此推薦啟用其中的arp防火墻功能。如果沒有安裝,目前國內外各類防病毒軟件也都有相關功能。

措施二:為了防止通過虛假的圖標信息來欺騙瀏覽器的使用者,因此建議在IE瀏覽器中啟用如下幾項功能。

在firefox中啟動如下幾項功能:

1. 搭建合法的CA服務器或者使用公網的可信CA服務器頒發有效的SSL證書;

2. 檢查現有ssl服務器中的證書是否有效、是否綁定正確的域名、是否過期等;

3. 在有條件的情況下,啟用SSL的雙向認證功能,即對服務器也對客戶端進行認證增加SSLtrip攻擊的難度;

4. 在網絡的交換機上啟用arp泛洪檢測功能,對于大量發送ARP廣播包的計算機及時進行安全隔離。對于比較固定的網絡在交換機上進行Mac地址和IP地址的綁定;

5. 在防火墻上開啟http連接數量限制,對短時間內產生大量http連接的機器自動進行短時拒絕;

6. 在網絡中通過抓包軟件人工分析是否存在不合理的Arp流量存在;

7. 由于該攻擊工具目前還只能夠運行在Linux系統上,需要對網絡中的Linux系統進行重點排查。檢查內容包括:是否有大量的非正常數據包和連接存在,是否啟用了路由轉發功能,防火墻上是否存在端口重定向的規則。

注意

目前還存在著另一款與其類似的工具,該工具能夠竊聽用戶機密信息,也需要重點關注。該工具的名字叫做SSLsniffer。

SSLtrip攻擊是比較罕見的網絡攻擊手段,希望廣大讀者能夠特別注意,防止和避免此類攻擊的發生。

 【編輯推薦】

  1. 內網網絡安全的解決之道
  2. 研究員警告即將發生Ares木馬感染
  3. 自力更生 網絡安全變化需明察秋毫
  4. 每天網上流傳木馬可刻錄6000張DVD
責任編輯:佚名 來源: 華軍資訊
相關推薦

2016-03-13 17:58:57

2022-03-25 14:21:42

零信任網絡訪問ZTNA零信任

2011-12-21 17:12:07

2010-06-24 17:47:58

DLP數據防泄密Check Point

2012-11-13 11:00:46

防統方系統醫院網御星云

2022-11-08 14:17:39

2011-02-21 09:13:40

DDoS攻擊DDoS

2011-08-10 12:22:25

2013-01-30 22:46:39

NFC鑰匙安防領域

2011-12-19 10:50:55

2010-11-18 18:15:24

2018-05-01 08:36:01

2012-05-27 16:21:31

IDC華為

2018-12-03 12:17:27

Semptian解決方案

2018-12-03 11:59:42

Inventec解決方案

2018-12-03 12:13:21

Mellanox解決方案

2018-12-03 12:26:30

YADRO解決方案

2022-06-02 19:49:46

戴爾
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品国产乱码久久久久久蜜退臀 | 久久国产精品一区二区 | 国产成人精品一区二区三区视频 | 看一级黄色毛片 | 一级毛片视频 | 精久久久 | 久久99精品久久久久久国产越南 | 九九亚洲 | 精品日韩在线 | 欧美在线精品一区 | 成年人在线观看 | 久久综合伊人一区二区三 | 夜夜骑av | 手机在线观看 | 青青草av在线播放 | 欧美三区| 一区二区精品 | 国产午夜精品一区二区三区四区 | 日本三级电影在线看 | 老外黄色一级片 | 国产亚洲精品久久久久动 | 日本一区二区高清视频 | 日韩精品中文字幕在线 | 免费成人av网站 | 影视先锋av资源噜噜 | 日韩av一区二区在线观看 | 国外激情av| 精品一区二区三区视频在线观看 | 国产一区二区三区免费 | 天天干天天操 | 在线欧美小视频 | 国产精品自拍视频网站 | 欧美成人精品激情在线观看 | 91pao对白在线播放 | 国产精品久久久久久久免费观看 | 日韩精品一区二区三区四区视频 | 国产精品国产成人国产三级 | 天天干天天操天天射 | 国产美女在线精品免费 | 国产精品日韩欧美一区二区三区 | 成人精品一区二区三区中文字幕 |