【问题标题】:Is intercepting TCP/IP traffic easy if i use RC4 SSL Cipher suites? [closed]如果我使用 RC4 SSL 密码套件,拦截 TCP/IP 流量是否容易? [关闭]
【发布时间】:2013-06-06 14:35:35
【问题描述】:

我有一个支持 RC4 SSL 密码套件的服务器。我只想知道攻击者是否容易确定连接到我服务器的用户的内容和 IP?

【问题讨论】:

  • 确定 IP 地址很简单。每个 IP 数据包都在其标头中包含它。 SSL 甚至不会试图隐藏它。
  • @CodesInChaos 感谢您提供信息。那么 SSL 密码套件隐藏了什么?
  • 通讯内容。
  • @CodesInChaos 请将其发布为答案。这些信息也可能对其他人有所帮助:)

标签: ssl encryption tcp


【解决方案1】:
  1. 关于 IP,这超出了 SSL 的范围。 SSL 在 TCP 之上工作,因此甚至不知道 IP。隐藏 IP 很困难,因为它们需要将数据传递给正确的接收者。您可以使用 TOR 等代理来隐藏您的 IP。
  2. SSL 将通过加密连接传输的内容保密。 RC4 不是最好的加密,因为它会产生有偏差的比特流。如果您的秘密数据在靠近流开头的已知位置被传输数十亿次,这使得攻击者可以获悉您的秘密数据。

【讨论】:

    猜你喜欢
    • 2023-03-04
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2014-07-02
    • 2020-11-02
    • 1970-01-01
    • 1970-01-01
    • 2023-04-05
    相关资源
    最近更新 更多