亚洲欧洲精品一二三区-男女男精品网站免费入口-成人欧美精品一区二区-国产成人高清视频免费看

公告描述

FREAK(Factoring Attack on RSA-EXPORT Keys)漏洞是SSL加密通信中的一種中間人攻擊漏洞。攻擊者能借此強(qiáng)迫客戶端使用低版本且包含漏洞的加密方式,從而輕易破解加密通信。FREAK漏洞是由法國國家信息與自動化研究所(Inria)和微軟的研究人員共同發(fā)現(xiàn)的。


涉及產(chǎn)品

信安世紀(jì)SSL應(yīng)用安全網(wǎng)關(guān)NSAE產(chǎn)品相關(guān)信息:

  NSAE 8.X沒有FREAK漏洞,NSAE8.X已經(jīng)針對FREAK相關(guān)弱密鑰算法進(jìn)行了限制,限制這些算法在配置了高強(qiáng)度RSA密鑰時的應(yīng)用,實(shí)際上以屏蔽了相關(guān)弱算法,因而已屏蔽該漏洞。

  NSAE 6.X存在FREAK漏洞,沒有針對FREAK相關(guān)弱算法進(jìn)行檢查限制,允許使用FREAK相關(guān)的弱密鑰算法。


處置建議

NSAE6.x可以在配置中對FREAK相關(guān)的弱算法進(jìn)行禁用。相關(guān)處置辦法是在NSAE中進(jìn)行算法配置,停用以下兩組算法:

   · EXP-RC4-MD5

   · EXP-DES-CBC-SHA

  即可屏蔽利用FREAK漏洞的攻擊。

  早期瀏覽器支持的算法加密強(qiáng)度較低,停用相關(guān)算法會影響瀏覽器的加密通信。用IE6及以下版本的客戶端將會受影響,

不能繼續(xù)訪問進(jìn)行了算法限制的SSL網(wǎng)關(guān),可通過升級系統(tǒng)版本及IE版本解決。


聯(lián)系方式

電話:400-670-5518

微信公眾號:infosectech

地址 北京市海淀區(qū)建楓路(南延)6號西三旗科技園2號樓信安大廈

4006705518

X

?2024 北京信安世紀(jì)科技股份有限公司

午夜亚洲欧美日韩在线| 国欧美一区二区三区| 日本不卡不二三区在线看| 国产免费久久黄av片| 国产成人在线观看av| 亚洲精品国产精品乱码| 日韩欧美亚洲国产另类| 激情视频一区二区三区| 国产女孩精品在线播放| 亚洲av色网在线观看| 成人黄网站色大片免费| 精品一区二区日本高清| 色哟哟网站在线观看入口| 天天操天天日天天干夜夜情欢| 成人欧美一区二区三区av| 日韩免费黄色av网站| 九九久久亚洲av成人乱片| 自偷自拍在线免费观看| 日本在线视频精品一区| 精品久久av一区二区三区| 欧美大片在线观看高清| 久久国产精品人妻av| 国产一区中文字幕在线| 欧美国产日韩激情在线| 在线视频日韩欧美国产二区| 中文字幕乱码人妻一区| 亚洲成人av日韩在线| 成人午夜福利视频免费观看| 人妻少妇性色精品专区av| 婷婷av一区二区三区| 99久久久国产精品蜜臀| 欧美日韩亚洲中文字幕| 欧美精品欧美精品一区二区 | 欧美精品日韩中文字幕在| 欧美精品福利一区二区| 国产999精品免费国产| 丰满肥臀熟女高清区二区| 久久精品国产精品日韩欧美| 中文字幕有码av海量| 午夜福利激情视频在线| 欧美精品一区二区久久不卡|