41、网络安全防护:Cookie - Proxy与ActiveX API检测方案

网络安全防护:Cookie - Proxy与ActiveX API检测方案

1. SSLStrip攻击与Cookie - Proxy方案

SSLStrip攻击是一种中间人(MitM)攻击,于2009年被提出。它针对安全套接层协议,利用用户的浏览习惯,让用户误以为建立了真实的SSL连接,而攻击者却能以明文形式查看用户的Web流量。此前虽有一些抵御该攻击的方案,但大多只能避免攻击,无法主动阻止。

1.1 Cookie - Proxy方案概述

Cookie - Proxy方案旨在防御SSLStrip攻击,包含安全Cookie协议和新的拓扑结构。拓扑结构由代理模式和反向代理模式组成,主要包含安全局域网保证代理(SLGP)和安全服务器保证代理(SSGP)。

符号 描述
sk SSGP的服务器密钥
h(•) 哈希函数
Ekey(M) 使用密钥key对M进行加密
Sigkey(M) 使用密钥key对M进行签名
HMACkey(M) 使用密钥key对M进行键控哈希消息认证码计算
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值