Diffie-Hellman密钥交换是一种流行的加密算法

简介:

刚刚披露的Logjam漏洞(FREAK漏洞的变种)信息已经发送给了浏览器制造商,个大网站的管理员们正在忙于对他们所管理的站点进行更新和修复。

Diffie-Hellman密钥交换是一种流行的加密算法

目前,只有微软的IE浏览器针对这个漏洞进行了补丁更新。

TLS(传输层安全)协议用于对浏览器和网站服务器之间的通讯信息进行加密,而Logjam漏洞目前仍然存在于这个协议中。黑客可以通过将他们自己介入用户和服务器之间,便可以对原本安全的通讯信息进行拦截——其中最典型的攻击方法就是在公共Wi-Fi热点中进行“中间人”(MITM)攻击,然后黑客便可以利用这个存在已久的漏洞轻松地破译这些拦截到的信息。

同FREAK漏洞相似,Logjam(该漏洞由一群专家组成的国际团队揭露,这些专家来自于微软公司,密歇根大学,INRIA以及一个法国研究机构)漏洞与一个弃之已久的加密标准有着密切的关系,该标准曾经是唯一一个有资格由美国发布的加密标准。

那些加密密钥能够被现成的软件和可购买的云计算服务快速地破解。

Logjam与FREAK的不同之处在于,它可以允许攻击者对Web服务器进行欺骗,让服务器认为它自己当前正在使用的密钥是一个健壮的加密密钥,而实际上并不是这样。

weakdh.org网站是一个由Logjam团队建立的信息网站。在客户端,你可以通过访问weakdh.org网站来查看你的浏览器是否有这个漏洞。当你访问这个网站时,将会在屏幕上弹出一条信息,要么是”好消息!你的web浏览器不会受到Logjam攻击!”,或者是”警告!你的web浏览器无法抵御Logjam攻击,并且浏览器在被欺骗之后会使用弱密码。你应当立即升级你的浏览器。”

Computerworld对当前几款主流的浏览器进行了Logjam测试。以下是测试的结果。

http://p1.qhimg.com/t0153afa5ba435386e6.png

研究人员在他们的技术报告(下载PDF)中进行了详细说明,尽管其他的浏览器制造商已经接到了通知并且正在努力进行补丁修复,但是目前只有微软公司的IE浏览器(特别是IE11,该版本是Computerworld测试所用的版本)进行了相应的补丁更新。

微软公司在5月12日发表的安全公告MS15-055中,声明已对IE浏览器进行了补丁修复。

对服务器端进行的测试则更加的枯燥乏味。Diffie-Hellman密钥交换是一种流行的加密算法,而Logjam团队已经发表了一篇文章来告诉大家如何在底层部署Diffie-Hellman密钥交换功能,并且对一个快速服务器进行了测试。

用户可以在网页的文本框中输入任意一个网站的域名便可查看结果。最好的结果是“好消息!这个网站不会受到Logjam攻击,它支持ECDHE,而且不会使用DHE。”

http://p6.qhimg.com/t0179b893adc57a2051.png

研究人员在他们的技术报告(下载PDF)中进行了详细说明,尽管其他的浏览器制造商已经接到了通知并且正在努力进行补丁修复,但是目前只有微软公司的IE浏览器(特别是IE11,该版本是Computerworld测试所用的版本)进行了相应的补丁更新。

微软公司在5月12日发表的安全公告MS15-055中,声明已对IE浏览器进行了补丁修复。

对服务器端进行的测试则更加的枯燥乏味。Diffie-Hellman密钥交换是一种流行的加密算法,而Logjam团队已经发表了一篇文章来告诉大家如何在底层部署Diffie-Hellman密钥交换功能,并且对一个快速服务器进行了测试。

用户可以在网页的文本框中输入任意一个网站的域名便可查看结果。最好的结果是“好消息!这个网站不会受到Logjam攻击,它支持ECDHE,而且不会使用DHE。”


作者:佚名


来源:51CTO

相关文章
|
5天前
|
算法 安全 关系型数据库
非对称加密算法Diffie-Hellman算法
Diffie-Hellman算法是一种非对称加密方法,用于在不安全的通道上建立共享密钥。它基于两个用户交换公开的p和g(大素数和其原根)以及各自的随机数计算得出相同的秘密密钥s/s'。算法的安全性依赖于离散对数问题的困难性,防止未授权者计算出密钥。该算法与对称加密(如AES)结合,先生成共享密钥,再用于加密实际通信,确保消息安全。
14 2
|
算法 数据安全/隐私保护
RSA公钥密码算法和Diffie-Hellman密钥交换
RSA公钥密码算法和Diffie-Hellman密钥交换
295 0
RSA公钥密码算法和Diffie-Hellman密钥交换
|
算法 安全 数据安全/隐私保护
听说这玩意可以安全交换密钥 —— Diffie-Hellman 算法
Diffie-Hellman 密钥交换算法,是由 Whitfield Diffie 和 Martin Hellman 在1976年共同提出的一个奇妙的密钥交换协议。这个算法的巧妙在于需要安全通信的双方可以用这个方法确定对称密钥,然后可以用这个密钥进行加密和解密。(注意:Diffie-Hellman 算法是一种建立密钥的方法,而不是加密方法,只能用于密钥的交换,而不能进行消息的加密和解密)
听说这玩意可以安全交换密钥 —— Diffie-Hellman 算法
|
安全 算法 数据安全/隐私保护
DH密钥交换非对称加密
迪菲-赫尔曼密钥交换(Diffie–Hellman key exchange,简称“D–H”) 是一种安全协议。 它可以让双方在完全没有对方任何预先信息的条件下通过不安全信道建立起一个密钥。这个密钥可以在后续的通讯中作为对称密钥来加密通讯内容。 (1)、算法描述 离散对数的概念: 原根:如果a是素数p的一个原根,那么数值:             amod
1452 0
|
5天前
|
算法 数据安全/隐私保护 计算机视觉
基于二维CS-SCHT变换和LABS方法的水印嵌入和提取算法matlab仿真
该内容包括一个算法的运行展示和详细步骤,使用了MATLAB2022a。算法涉及水印嵌入和提取,利用LAB色彩空间可能用于隐藏水印。水印通过二维CS-SCHT变换、低频系数处理和特定解码策略来提取。代码段展示了水印置乱、图像处理(如噪声、旋转、剪切等攻击)以及水印的逆置乱和提取过程。最后,计算并保存了比特率,用于评估水印的稳健性。
|
2天前
|
算法
m基于BP译码算法的LDPC编译码matlab误码率仿真,对比不同的码长
MATLAB 2022a仿真实现了LDPC码的性能分析,展示了不同码长对纠错能力的影响。短码长LDPC码收敛快但纠错能力有限,长码长则提供更强纠错能力但易陷入局部最优。核心代码通过循环进行误码率仿真,根据EsN0计算误比特率,并保存不同码长(12-768)的结果数据。
20 9
m基于BP译码算法的LDPC编译码matlab误码率仿真,对比不同的码长
|
3天前
|
算法
MATLAB|【免费】融合正余弦和柯西变异的麻雀优化算法SCSSA-CNN-BiLSTM双向长短期记忆网络预测模型
这段内容介绍了一个使用改进的麻雀搜索算法优化CNN-BiLSTM模型进行多输入单输出预测的程序。程序通过融合正余弦和柯西变异提升算法性能,主要优化学习率、正则化参数及BiLSTM的隐层神经元数量。它利用一段简单的风速数据进行演示,对比了改进算法与粒子群、灰狼算法的优化效果。代码包括数据导入、预处理和模型构建部分,并展示了优化前后的效果。建议使用高版本MATLAB运行。
|
5天前
|
算法 计算机视觉
基于高斯混合模型的视频背景提取和人员跟踪算法matlab仿真
该内容是关于使用MATLAB2013B实现基于高斯混合模型(GMM)的视频背景提取和人员跟踪算法。算法通过GMM建立背景模型,新帧与模型比较,提取前景并进行人员跟踪。文章附有程序代码示例,展示从读取视频到结果显示的流程。最后,结果保存在Result.mat文件中。
|
5天前
|
资源调度 算法 块存储
m基于遗传优化的LDPC码OMS译码算法最优偏移参数计算和误码率matlab仿真
MATLAB2022a仿真实现了遗传优化的LDPC码OSD译码算法,通过自动搜索最佳偏移参数ΔΔ以提升纠错性能。该算法结合了低密度奇偶校验码和有序统计译码理论,利用遗传算法进行全局优化,避免手动调整,提高译码效率。核心程序包括编码、调制、AWGN信道模拟及软输入软输出译码等步骤,通过仿真曲线展示了不同SNR下的误码率性能。
10 1