亚洲欧洲精品一二三区-男女男精品网站免费入口-成人欧美精品一区二区-国产成人高清视频免费看

公告描述

FREAK(Factoring Attack on RSA-EXPORT Keys)漏洞是SSL加密通信中的一種中間人攻擊漏洞。攻擊者能借此強(qiáng)迫客戶端使用低版本且包含漏洞的加密方式,從而輕易破解加密通信。FREAK漏洞是由法國國家信息與自動化研究所(Inria)和微軟的研究人員共同發(fā)現(xiàn)的。


涉及產(chǎn)品

信安世紀(jì)SSL應(yīng)用安全網(wǎng)關(guān)NSAE產(chǎn)品相關(guān)信息:

  NSAE 8.X沒有FREAK漏洞,NSAE8.X已經(jīng)針對FREAK相關(guān)弱密鑰算法進(jìn)行了限制,限制這些算法在配置了高強(qiáng)度RSA密鑰時的應(yīng)用,實(shí)際上以屏蔽了相關(guān)弱算法,因而已屏蔽該漏洞。

  NSAE 6.X存在FREAK漏洞,沒有針對FREAK相關(guān)弱算法進(jìn)行檢查限制,允許使用FREAK相關(guān)的弱密鑰算法。


處置建議

NSAE6.x可以在配置中對FREAK相關(guān)的弱算法進(jìn)行禁用。相關(guān)處置辦法是在NSAE中進(jìn)行算法配置,停用以下兩組算法:

   · EXP-RC4-MD5

   · EXP-DES-CBC-SHA

  即可屏蔽利用FREAK漏洞的攻擊。

  早期瀏覽器支持的算法加密強(qiáng)度較低,停用相關(guān)算法會影響瀏覽器的加密通信。用IE6及以下版本的客戶端將會受影響,

不能繼續(xù)訪問進(jìn)行了算法限制的SSL網(wǎng)關(guān),可通過升級系統(tǒng)版本及IE版本解決。


聯(lián)系方式

電話:400-670-5518

微信公眾號:infosectech

地址 北京市海淀區(qū)建楓路(南延)6號西三旗科技園2號樓信安大廈

4006705518

X

?2024 北京信安世紀(jì)科技股份有限公司

国产av剧情极品丝袜美女| 日韩欧美国产综合一区二区| 亚洲综合一区二区三区四区在线 | 欧美成人精品在线观看| 亚洲免费成人高清电影| 人妻天天爽夜夜爽欧美色| 老司机看片午夜久久福利| 黄色三级视频一区二区三区| 日本午夜精品在线观看| 亚洲国产剧情中文字幕| 成人激情电影免费在线| 中文字幕日日夜夜av| 日韩一区二区三区91| 肥胖老熟女一区二区三区| 日韩有码在线中文字幕| 亚洲成人免费电影久久| 亚洲国产日韩中文字幕| 成人一区二区三区播放| 国产精品久久久久久久亚洲| 亚州无吗一区二区三区| 午夜福利大片在线观看视频| 日韩国产精品亚洲欧美在线| 日本人妻在线不卡视频| 扒开女性毛茸茸的视频| 午夜福利精品在线观看| 成人精品国产一区二区| 欧美日韩精品福利一区二区| 日韩精品人成在线播放| 91在线看片国产免费观看| 天堂av好男人亚洲精品| 国产伦理自拍视频在线观看| 欧美一区日韩二区在线| 日韩精品一区二区三区电影在线播放| 国产精品一区2区3区| 欧美欧成人一区二区三区a∨| 色婷婷狠狠久久综合中文一本| 亚洲乱码在线中文字幕| 欧美日韩国产成人一区| 国产欧美激情一区二区| 欧美日韩在线视频第三区| 中文字幕乱码日韩在线|