成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

專家稱XML加密標準不安全 可被黑客利用

安全
很多公司使用XML加密來保護web服務間的通信,包括IBM、微軟和RedHat等。來自德國波鴻魯爾大學的研究人員JurajSomorovsky和TiborJager策劃了一次攻擊,能夠解密受CBC(密碼分組鏈接)模式的DES(數據加密標準)或者AES(高級加密標準)保護的數據。

很多公司使用XML加密來保護web服務間的通信,包括IBM、微軟和RedHat等。來自德國波鴻魯爾大學的研究人員JurajSomorovsky和TiborJager策劃了一次攻擊,能夠解密受CBC(密碼分組鏈接)模式的DES(數據加密標準)或者AES(高級加密標準)保護的數據。他們計劃在今年稍后舉行的ACM計算機和通信安全會議上展示更詳細的研究結果。

根據該大學電氣和信息技術系老師J rgSchwenk表示,XML加密標準中建議的所有數據加密算法都受到了這種攻擊的影響,該攻擊依賴于向服務器發送修改的密文以及分析錯誤作為線索。

同樣的技術也被安全研究人員JulianoRizzo和ThaiDuong用在他們的ASP.NET框架paddingoracleattack攻擊中,他們因此獲得了今年的Pwnie最佳服務器端bug獎。近日,這兩名研究人員還演示了針對SSL/TLS(安全套接字層/傳輸層安全)的單獨攻擊,這種攻擊也利用了CBC模式,與本文提到的類似。

“所有這些算法都容易受到這種攻擊,只要它們使用的是CBC模式,所以所有應用了這個標準的加密都會受到影響,”Schwenk表示。

這次攻擊成功地對很多XML加密標準應用進行了測試,波鴻魯爾大學的研究人員通過萬維網聯盟(W3C)的郵件地址清單通知了受影響的供應商。

“微軟正在研究這種攻擊對某些XML加密標準應用的影響,我們將繼續對我們的產品進行評估以確定哪些應用程序正在使用這種標準,”一位公司發言人表示。

微軟公司目前還沒有作出任何建議,“我們將根據微軟關于第三方開發人員對XML的應用的建議作出調整,”另一位發言人表示。

研究人員稱,目前還沒有解決問題的快速辦法,這個標準需要進行修改,他們也將努力總結一些相應的對策。

責任編輯:于爽 來源: it168
相關推薦

2011-07-26 12:19:17

2017-12-04 09:59:29

2021-10-28 11:48:17

WiFi網絡網絡安全WiFi嗅探

2010-08-18 10:48:07

2023-06-08 12:15:50

2010-06-13 16:43:59

2020-11-13 11:27:04

短信驗證

2013-01-21 10:31:50

2015-07-13 08:56:38

WiFiWiFi密碼無線安全

2015-07-01 14:48:51

2010-01-12 21:22:44

2012-09-18 10:55:38

2012-07-05 10:14:21

2009-12-29 12:37:17

2018-03-30 15:12:00

安全密鑰加密

2015-02-28 15:14:20

2012-03-05 14:25:38

2014-02-18 14:16:48

2011-12-29 10:17:59

2012-04-16 10:12:54

Java線程
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品欧美一区二区三区久久久 | 国产精品视频久久久久 | 亚洲一区二区三区在线免费 | 天堂一区在线观看 | 欧美综合视频在线 | 午夜免费福利影院 | 黄色在线免费观看视频 | 中文字幕视频在线观看 | 国产精品视频播放 | 国产精品国产a级 | 精久久 | 中文字幕日韩三级 | 国产成人精品a视频一区www | 久久国产区 | 欧美成人一区二区三区片免费 | 超碰人人做 | 日韩欧美视频免费在线观看 | 国产日韩欧美中文字幕 | 久久久精品久久久 | 国产成人精品一区二区 | 高清视频一区二区三区 | 天天插天天狠天天透 | 国内精品久久影院 | 欧美九九 | 久久久999国产精品 中文字幕在线精品 | 99热国产精品 | 精品国产31久久久久久 | 久久久中文 | 在线观看国产视频 | 亚洲风情在线观看 | 亚洲激情在线观看 | 黄色一级大片在线免费看产 | 亚洲高清视频在线观看 | 国产精品美女久久久久久免费 | 国产精品欧美一区二区三区不卡 | 中文字幕在线免费观看 | 国产成人麻豆免费观看 | 日日想夜夜操 | 视频一区中文字幕 | 国产精品123区 | 国产欧美日韩在线播放 |