OpenSSL 是一个强大的安全套接字层密码库,囊括主要的密码算法、常用的密钥和证书封装管理功能及SSL协议,并提供丰富的应用程序供测试或其它目的使用。
在OpenSSL被曝出现严重安全漏洞后,发现多数通过SSL协议加密的网站使用名为OpenSSL的开源软件包。由于这是互联网应用最广泛的安全传输方法,被网银、在线支付、电商网站、门户网站、电子邮件等重要网站广泛使用,所以该漏洞影响范围广大。
OpenSSL漏洞不仅影响以HTTPS开头的网站,黑客还可利用此漏洞直接对个人PC发起“心脏出血”(Heartbleed)攻击。据分析,Windows上有大量软件使用了存在漏洞的OpenSSL代码库,可能被黑客攻击抓取用户电脑上的内存数据。
SSL是Secure Sockets Layer(安全套接层协议)的缩写,可以在Internet上提供秘密性传输。网景Netscape公司在推出第一个Web浏览器的同时,提出了SSL协议标准。其目标是保证两个应用间通信的保密性和可靠性,可在服务器端和用户端同时实现支持。已经成为Internet上保密通讯的工业标准。
安全套接层协议能使用户/服务器应用之间的通信不被攻击者窃听,并且始终对服务器进行认证,还可选择对用户进行认证。SSL协议要求建立在可靠的传输层协议(TCP)之上。SSL协议的优势在于它是与应用层协议独立无关的,高层的应用层协议(例如:HTTP,FTP,TELNET等)能透明地建立于SSL协议之上。SSL协议在应用层协议通信之前就已经完成加密算法、通信密钥的协商及服务器认证工作。在此之后应用层协议所传送的数据都会被加密,从而保证通信的私密性。
发布于 2018-01-22 00:55:52 | 225 次阅读
发布于 2017-03-25 00:56:31 | 90 次阅读
发布于 2016-12-31 14:32:50 | 161 次阅读
发布于 2016-12-08 11:50:47 | 151 次阅读
发布于 2016-10-25 05:58:03 | 243 次阅读
发布于 2016-09-23 04:19:14 | 140 次阅读
发布于 2016-04-14 00:53:06 | 232 次阅读
发布于 2016-03-02 04:57:21 | 234 次阅读
发布于 2016-02-02 00:56:18 | 206 次阅读
发布于 2016-01-05 01:43:16 | 201 次阅读
发布于 2015-12-06 00:50:12 | 189 次阅读
发布于 2015-08-02 01:59:16 | 156 次阅读
发布于 2015-06-12 08:40:30 | 202 次阅读
发布于 2015-03-19 22:37:15 | 181 次阅读
发布于 2015-02-06 05:57:57 | 190 次阅读