OpenSSL Heartbleed漏洞研究及启示

来源 :信息安全与通信保密 | 被引量 : 0次 | 上传用户:weiwen2100000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
2014年4月8日,OpenSSL爆出其加密代码中一种名为Heartbleed的严重安全漏洞。利用该漏洞,攻击者在对客户端OpenSSL代码进行修改后,就能从内存中读取请求存储位置之外的多达64 KB的数据,这段内存数据可能包含证书私钥、用户名与密码、聊天信息、电子邮件、重要的商业文档、通信等数据。目前,绝大多数的电商以及网络支付的登录服务都是使用OpenSSL协议进行搭建的,所以该漏洞有着极为深远的影响。因此第一时间对该漏洞进行研究,分析,修复,是整个安全领域的首要任务。
其他文献
本文介绍了一种圆内接正六边形的精确定位系统。系统将阅读器到参考电子标签的定位误差计算在内,可同时定位多个电子标签,也可以对运动标签定位,成本低。通过数据分析可得,该
病原生物学与免疫学基础是一门重要的基础医学课程,是护理专业学生掌握专业知识必不可少的基石。在传统教学模式难以取得较好教学效果的情况下,在高职护理原生物学与免疫学基
作为中国传统手工艺,内画鼻烟壶仅有二百多年的历史,其以天然水晶、玛瑙、玻璃等透明或半透明材质磨制成的小瓶子为载体,以内画技术为再现手段,描绘山水、花鸟、人物等主题,
通过对高炉煤粉喷吹系统各环节工作特性及煤粉喷吹量各调节方式的分析 ,指出煤粉喷吹量调节系统是一个动态、时变、随机干扰严重的多输入单输出非线性对象·总结并分析了煤粉
加强对电子设备热分析技术的研究,能够实现对设备的有效热控制,从而保障其使用性能和寿命。文中论述了热分析技术的两种方法,即解析法和数值法的解题思路和步骤,并对热分析软
再过两天,就是苏宁在所有门店与苏宁的网上商城——苏宁易购实现同品同价承诺兑现的时候。但这一承诺全面兑现还不现实。因为目前几乎所有线上的家电、3C类产品,品种都远少于实
报纸
单片机具有体积小、耗能低、控制功能强、扩展灵活等特点,已经在多个领域得到广泛应用,各大高校电子信息专业也逐渐开始开设单片机课程。单片机课程是一门实践性非常强的课程
随着时代的发展与科学技术的进步,现代信息技术已经成为拓展人类能力的创造性工具。与此同时,信息技术日益融入教育教学实践活动中。波谱解析是《仪器分析》课程中难点相对集
在立足我国国情的基础上,熟悉中国近现代声乐演唱多元化发展意义与方向,并分析我国声乐演唱存在的问题与不足,借鉴国外声乐演唱多元文化发展的相关经验,作为具有悠久文明的中
<正> 法国浪漫派作曲家柏辽兹(1803—1869)于1830年创作并演出了他的《幻想交响曲》后,声名大振。帕格尼尼赏识他的才华,特意约请柏辽兹为中提琴创作一部乐曲。由独奏中提琴