Cải tiến bảo mật:1. SSL 2.0 là dễ bị tấn công "người đàn ông-trong-the-Trung". Mộtkẻ tấn công hoạt động vô hình có thể chỉnh sửa danh sách ciphersuitesở thích trong các tin nhắn chào vô hình lực lượng khách hàng cả hai vàHệ phục vụ sử dụng 40-bit mật mã hóa. SSL 3.0 bảo vệ chống lại điều nàycuộc tấn công bằng cách thông báo bắt tay cuối cùng bao gồm một băm của tất cảbắt tay nhắn trước đó.2. SSL 2.0 sử dụng xây dựng MAC yếu, mặc dù sau khi mã hóacó vẻ như để ngăn chặn các cuộc tấn công. Điều này cố định trong 3.0.3. SSL 2.0 nguồn cấp dữ liệu đệm byte vào MAC ở chế độ mã hóa khốinhưng lá dài padding lĩnh vực chưa được xác thực, mà có thểcho phép kẻ tấn công đang hoạt động để xóa các byte từ cuối cùng của tin nhắn.Điều này, quá, cố định trong 3.0.4. trong SSL 3.0, Hash xác thực của thông điệp sử dụng một đầy đủ 128 bit««keying liệu, ngay cả khi sử dụng một thuật toán mật mã xuất khẩu. Ở SSL 2.0,Tin nhắn xác thực sử dụng chỉ 40 bit khi sử dụng một xuất khẩumật mã.Đọc thêm: http://stason.org/TULARC/security/ssl-talk/4-11-What-is-the-difference-between-SSL-2-0-and-3-0.html#ixzz4MwJ293Zc
đang được dịch, vui lòng đợi..
