Like its predecessor the BEAST attack (see “Prioritize RC4 Cipher Suit dịch - Like its predecessor the BEAST attack (see “Prioritize RC4 Cipher Suit Việt làm thế nào để nói

Like its predecessor the BEAST atta

Like its predecessor the BEAST attack (see “Prioritize RC4 Cipher Suite”), the Lucky 13 attack exploited flaws in SSL/TLS implementations of CBC encryption. Classified as a “padding oracle” attack, Lucky 13 analyzes errors returned by the server (its “oracle”) after submitting incorrect “padding” — empty bytes that are added to plain text to make its length uniform before encryption is applied. (Padding is required by all block ciphers.) Once the attacker guesses the correct padding, the resulting encrypted messages have a similar pattern. Attackers can analyze many packets to find the pattern, and thereby decrypt the data for a MITM attack.
This attack involves some brute force: the attacker must guess repeatedly until the server does not return an error, indicating that the correct padding has been discovered. As such, padding attacks may not have been feasible 10 years ago. However as broadband connections and powerful computers become pervasive, this kind of attack has become practical.
Not all web applications use HTTPS, however. Cryptography generally decreases performance. To improve performance while attempting to protect sensitive data, some web applications selectively encrypt above the application level. They encrypt only specific inputs and outputs, such as:
• session IDs
• cookies
• user profile URLs
• passwords
But if the custom functions to encrypt these inputs use the same principle as CBC, or are not well tested or promptly updated for security, they too are vulnerable to padding attacks.
0/5000
Từ: -
Sang: -
Kết quả (Việt) 1: [Sao chép]
Sao chép!
Giống như người tiền nhiệm của nó con quái vật tấn công (xem "Ưu tiên RC4 mật mã mật"), may mắn 13 tấn công khai thác lỗ hổng trong việc triển khai SSL/TLS CBC mã hóa. Phân loại như là một cuộc tấn công "padding oracle", may mắn 13 phân tích lỗi trả lại bởi máy chủ (của nó "oracle") sau khi nộp không đúng "padding" — rỗng byte được thêm vào văn bản đơn giản để làm cho chiều dài của nó đồng nhất trước khi mã hóa được áp dụng. (Padding yêu cầu của tất cả các thuật toán mật mã khối.) Một khi những kẻ tấn công đoán đúng padding, thư được mã hoá kết quả có một mô hình tương tự. Kẻ tấn công có thể phân tích nhiều gói dữ liệu để tìm ra mô hình, và do đó giải mã dữ liệu cho một cuộc tấn công MITM.Cuộc tấn công này liên quan đến một số bạo lực: kẻ tấn công phải đoán liên tục cho đến khi hệ phục vụ không trả lại một lỗi, chỉ ra rằng đệm chính xác đã được phát hiện. Như vậy, đệm cuộc tấn công có thể không có được khả thi 10 năm trước đây. Tuy nhiên như kết nối băng thông rộng và máy tính mạnh mẽ trở nên phổ biến, loại tấn công đã trở thành thực tế.Không phải tất cả các ứng dụng web sử dụng HTTPS, Tuy nhiên. Mật mã học nói chung giảm hiệu suất. Để cải thiện hiệu suất trong khi cố gắng để bảo vệ dữ liệu nhạy cảm, có chọn lọc một số ứng dụng web mã hóa mực ứng dụng. Họ mã hóa chỉ cụ thể đầu vào và đầu ra, chẳng hạn như:• Phiên ID• cookie• người dùng cấu hình URL• mật khẩuNhưng nếu các tùy chỉnh có chức năng mã hóa các đầu vào sử dụng cùng nguyên lý như CBC, hoặc không cũng thử nghiệm hoặc nhanh chóng Cập Nhật cho an ninh, họ cũng là dễ bị tổn thương để đệm cuộc tấn công.
đang được dịch, vui lòng đợi..
 
Các ngôn ngữ khác
Hỗ trợ công cụ dịch thuật: Albania, Amharic, Anh, Armenia, Azerbaijan, Ba Lan, Ba Tư, Bantu, Basque, Belarus, Bengal, Bosnia, Bulgaria, Bồ Đào Nha, Catalan, Cebuano, Chichewa, Corsi, Creole (Haiti), Croatia, Do Thái, Estonia, Filipino, Frisia, Gael Scotland, Galicia, George, Gujarat, Hausa, Hawaii, Hindi, Hmong, Hungary, Hy Lạp, Hà Lan, Hà Lan (Nam Phi), Hàn, Iceland, Igbo, Ireland, Java, Kannada, Kazakh, Khmer, Kinyarwanda, Klingon, Kurd, Kyrgyz, Latinh, Latvia, Litva, Luxembourg, Lào, Macedonia, Malagasy, Malayalam, Malta, Maori, Marathi, Myanmar, Mã Lai, Mông Cổ, Na Uy, Nepal, Nga, Nhật, Odia (Oriya), Pashto, Pháp, Phát hiện ngôn ngữ, Phần Lan, Punjab, Quốc tế ngữ, Rumani, Samoa, Serbia, Sesotho, Shona, Sindhi, Sinhala, Slovak, Slovenia, Somali, Sunda, Swahili, Séc, Tajik, Tamil, Tatar, Telugu, Thái, Thổ Nhĩ Kỳ, Thụy Điển, Tiếng Indonesia, Tiếng Ý, Trung, Trung (Phồn thể), Turkmen, Tây Ban Nha, Ukraina, Urdu, Uyghur, Uzbek, Việt, Xứ Wales, Yiddish, Yoruba, Zulu, Đan Mạch, Đức, Ả Rập, dịch ngôn ngữ.

Copyright ©2024 I Love Translation. All reserved.

E-mail: