HTTPS机密
HTTPS机密指代TLS会话建立后协商产生的会话密钥与加密上下文。握手阶段通过非对称加密交换预主密钥,推导会话密钥,后续网页数据依靠对称密钥加密传输,实现传输内容保密。
机密信息仅存在单次会话有效期内,会话断开密钥失效。运维重点:使用安全加密套件,禁用弱加密算法;及时更新证书;杜绝使用存在漏洞的TLS旧版本。攻击者无法直接破解合法HTTPS加密流量,但可通过劫持域名、钓鱼站点等方式实施间接攻击。
机密信息仅存在单次会话有效期内,会话断开密钥失效。运维重点:使用安全加密套件,禁用弱加密算法;及时更新证书;杜绝使用存在漏洞的TLS旧版本。攻击者无法直接破解合法HTTPS加密流量,但可通过劫持域名、钓鱼站点等方式实施间接攻击。
暂无文章
闽公网安备 35021102000564号