SSLStrip攻击原理与防范

来源 :电脑知识与技术 | 被引量 : 2次 | 上传用户:trulyliu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于在无线局域网环境下,ARP Spoof可以轻易完成对客户端的欺骗,使其误将攻击者视为网关,从而被攻击者截获大量明文传输的数据报文。因此,对重要数据进行加密传输的HTTPS协议应运而生。尽管HTTPS协议采用SSL进行加密可以基本杜绝信息泄露,但其并非无懈可击。SSLStrip利用用户键入网址的习惯进行中间人攻击就是一个典型例子。有鉴于此种攻击的难度低、实现率高,该文对其进行了探究,并基于HTTP Proxy、Cookie Proxy、拓展DHCP给出了相应的防范措施。
其他文献
针对传统的CamShift算法目标帧间位移过大,尤其是在运动目标发生遮挡时,容易丢失跟踪目标的问题,提出将Kalman滤波器与CamShift算法相结合来改进遮挡情况下运动目标的跟踪问题。当目标出现遮挡后,采用Kalman滤波器预测位置代替CamShift算法得到的目标位置,从而可以在目标发生严重遮挡后依然可以进行准确跟踪。实验结果表明,改进后的算法可以有效地跟踪被遮挡状态下的目标。
<正> 在实际使用中,对管材材质的选择还应考虑以下几方面的问题:(1)原材料与性能的反馈:如长期用于热水及在承受一定压力的条件下的变化。(2)不应影响介质组成。(3)符合环保,
在印度,一个建设项目要想最后竣工是越来越困难了,其原因是进口竞争日趋激烈,寻求资本合作与借贷困难、原料短缺、政府办事效率低、官僚作风严重以及技术落后等。
<正> 一种基本上不用甲醛的胶乳胶粘剂已由Omnova Solution公司研制成功,并申请了美国专利(US 6034005)。一般的丁苯胶乳如果长期处在光、热和气体条件下,容易褪色变脆,这就
摘要:互联网的规模不断发展壮大,大量新技术不断涌现,同时各种恶意入侵也由此实施多样的攻击,破坏互联网基础设施的完整性,获取网络用户的隐私信息,因此,网络安全越来越受到全世界的重视,已成为安全研究的一个焦点。该文就是结合云计算、大数据、移动通信、物联网、互联网人口来对网络安全未来的发展趋势来加以说明和展望。  关键词:网络安全;云计算;大数据;物联网  中图分类号:TP393 文献标识码:A 文章编
目前我国华东地区几家超大型造纸企业陆续试车成功,得以进行正常生产,其产品大量投入市场,使国内文化用纸的市场竞争越加激烈。因此,为避免在竞争中处于不利位置,部分中、小型的纸
与最新修订的人教版高中语文第一册相配套的《教师教学用书》,对文言文课后练习所给的答案仍有不尽恰切妥帖处,兹对此加以辨正,以求尽可能准确地对词语在该语境中的意义作出解释。  1.第87页(指教材,下同)人微言轻  【答案】微:轻微  【辨正】依照词典的解释,“轻微”是指数量少而程度浅,它一般多形容事物的状况,而不用于说人的情况。在“人微言轻”这个具体语境中,“微”是一个表示“人”社会地位的形容词,因