亚洲欧洲精品一二三区-男女男精品网站免费入口-成人欧美精品一区二区-国产成人高清视频免费看

公告描述

FREAK(Factoring Attack on RSA-EXPORT Keys)漏洞是SSL加密通信中的一種中間人攻擊漏洞。攻擊者能借此強(qiáng)迫客戶端使用低版本且包含漏洞的加密方式,從而輕易破解加密通信。FREAK漏洞是由法國國家信息與自動化研究所(Inria)和微軟的研究人員共同發(fā)現(xiàn)的。


涉及產(chǎn)品

信安世紀(jì)SSL應(yīng)用安全網(wǎng)關(guān)NSAE產(chǎn)品相關(guān)信息:

  NSAE 8.X沒有FREAK漏洞,NSAE8.X已經(jīng)針對FREAK相關(guān)弱密鑰算法進(jìn)行了限制,限制這些算法在配置了高強(qiáng)度RSA密鑰時的應(yīng)用,實(shí)際上以屏蔽了相關(guān)弱算法,因而已屏蔽該漏洞。

  NSAE 6.X存在FREAK漏洞,沒有針對FREAK相關(guān)弱算法進(jìn)行檢查限制,允許使用FREAK相關(guān)的弱密鑰算法。


處置建議

NSAE6.x可以在配置中對FREAK相關(guān)的弱算法進(jìn)行禁用。相關(guān)處置辦法是在NSAE中進(jìn)行算法配置,停用以下兩組算法:

   · EXP-RC4-MD5

   · EXP-DES-CBC-SHA

  即可屏蔽利用FREAK漏洞的攻擊。

  早期瀏覽器支持的算法加密強(qiáng)度較低,停用相關(guān)算法會影響瀏覽器的加密通信。用IE6及以下版本的客戶端將會受影響,

不能繼續(xù)訪問進(jìn)行了算法限制的SSL網(wǎng)關(guān),可通過升級系統(tǒng)版本及IE版本解決。


聯(lián)系方式

電話:400-670-5518

微信公眾號:infosectech

地址 北京市海淀區(qū)建楓路(南延)6號西三旗科技園2號樓信安大廈

4006705518

X

?2024 北京信安世紀(jì)科技股份有限公司

国内精日韩欧中文的话| 男女在线视频网站免费| 日本精品av免费观看| 97国产精品成人免费视频| 熟妇高潮一区二区三区| 四虎在线经典视频播放| 蜜臀av人妻一区二区三区| 亚洲欧美一区日韩尤物| 成人黄色一级电影免费看| 有码精品视频在线观看| 亚洲在线免费播放视频| 台湾三级一区二区三区| 日韩亚洲天堂视频免费观看| 国产女孩精品在线播放| 亚洲天堂毛片在线观看| 亚洲综合中文字幕日韩| 欧美精品在线观看不卡一区| 国产丝袜肉丝在线播放| 国产精品国产自产拍高清| 丰满人妻少妇一区二区| 国产网红女主播视频一区二区| 天天免费日日夜夜夜夜| av东京热免费看一区| 国产精品自拍激情在线观看| 亚洲中文字幕精品视频乱码| 亚洲精品一区二区三区毛片| 亚洲成年人黄色小说网站| 国产精品福利手机在线观看| 美国一级二级三级黄片| 免费观看在线黄色大片| 不卡视频一区中文字幕| 强乱人妻中文字幕日本| 国产成人免费公开视频| 视频一区中文字幕在线| 97在线视频这里只有精品| 中文字幕不卡一区在线| 亚洲一区二区三区经典精品| 97视频精品全部免费观看| 四虎最新永久在线网站| 亚洲欧美综合另类久久| 成年人免费国产视频网站|