|  Startsida |  Hårdvara |  Nätverk |  Programmering |  Programvara |  Felsökning |  System |   
Nätverk
  • Ethernet
  • FTP och Telnet
  • IP -adress
  • Internet-nätverk
  • Regionalt nätverk
  • Modem
  • Network Security
  • Andra Computer Networking
  • Routrar
  • virtuella nätverk
  • Voice Over IP
  • Trådlöst Nätverk
  • trådlösa routrar
  • * Dator Kunskap >> Nätverk >> Network Security >> Content

    Hur mildrar SSL IP -förfalskning?

    SSL (Secure Sockets Layer), nu till stor del ersatt av TLS (Transport Layer Security), mildrar inte direkt IP -förfalskningen. IP -spoofing är en nätverkslagerattack som förändrar källans IP -adress för ett paket. SSL/TLS fungerar vid applikationslagret. De hanterar autentisering och kryptering av * data * som skickas, inte adresseringen av själva paketen.

    Medan SSL/TLS inte hindrar de förfalskade paketen från att nå servern, erbjuder det indirekt ett visst skydd:

    * autentisering: SSL/TLS använder certifikat för att verifiera serverns identitet. Även om ett förfalskat paket når servern kommer serverns certifikat att kontrolleras. Om certifikatet är ogiltigt eller inte matchar den förväntade servern, kommer anslutningen att avslutas, vilket förhindrar angriparen från att slutföra anslutningen och potentiellt kompromissa med data. Detta förhindrar den * framgångsrika anläggningen * av en säker anslutning med en förfalskad IP. Observera att en man-i-mitten (MITM) attack med en förfalskad IP-adress fortfarande kan * presentera * ett giltigt certifikat och besegra detta skydd.

    * kryptering: De data som utbyts med SSL/TLS är krypterad. Även om en angripare avlyssnar uppgifterna är det oläsligt utan dekrypteringsnyckeln. Detta skyddar sekretessen för data, men inte integriteten i anslutningens IP -adressering. Angriparen kunde fortfarande potentiellt lära sig mål -IP -adressen från nätverkstrafiken.

    Kort sagt:SSL/TLS skyddar *innehållet *i kommunikationen, inte *sökvägen *. Att förhindra IP-förfalskning kräver säkerhetsåtgärder på nätverksnivå som brandväggar, åtkomstkontrolllistor (ACL) och intrångsdetektering/förebyggande system (IDS/IPS).

    Tidigare:

    nästa:
    relaterade artiklar
    ·Så här aktiverar SSL IIS6
    ·Kan nätverksfiler krypteras med EFS?
    ·Nätverksfel dns-serverfel i Firefox?
    ·Stegen i Kerberos Encyption
    ·Hur får man ett lösenord med en IP
    ·Så här kontrollerar du en SQL Injection
    ·Vad är 8e6 R3000
    ·Aktivera SSL portar
    ·Hur man kan stoppa människor från att spionera på di…
    ·Vad heter ett program eller en uppsättning instruktion…
    Utvalda artiklarna
    ·Vad fyller säkerhetsgap och mjukvarusvagheter?
    ·Hur att kringgå en proxyserver i UAE
    ·Gör det själv Yagi Bredband Antenn
    ·Hur ser jag om keylogger är på mitt skrivbord
    ·Felsökning av en HP Bluetooth
    ·Hur man kan förbättra ditt Facebook-närvaro
    ·Hur man ansluter en bärbar dator till en router
    ·Vad är skillnaden mellan digital och bredband
    ·Vilka är alternativen för att ansluta till en WAN?
    ·Vilket OSI -lager adresserar datameddelanden översätt…
    Copyright © Dator Kunskap https://www.dator.xyz