999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

CertShim:利用動(dòng)態(tài)鏈接鞏固SSL證書(shū)驗(yàn)證

2016-11-22 06:24:13JingTian
中國(guó)教育網(wǎng)絡(luò) 2016年8期
關(guān)鍵詞:用戶

文/Jing Tian

CertShim:利用動(dòng)態(tài)鏈接鞏固SSL證書(shū)驗(yàn)證

文/Jing Tian

最近發(fā)現(xiàn)的一系列SSL軟件棧(OpenSSL/ GnuTLS)的漏洞嚴(yán)重威脅到互聯(lián)網(wǎng)通信的安全。其中最為顯著的漏洞是客戶端無(wú)法正確地驗(yàn)證服務(wù)器端的SSL證書(shū)。這些漏洞或者是庫(kù)函數(shù)實(shí)現(xiàn)本身的問(wèn)題,或者是由軟件工程師的錯(cuò)誤應(yīng)用而造成的[1]。雖然各種安全補(bǔ)丁和方案被提出來(lái)解決這個(gè)問(wèn)題,實(shí)際的安裝和應(yīng)用卻差強(qiáng)人意。用戶或者需要徹底替換現(xiàn)有的庫(kù)函數(shù)實(shí)現(xiàn),或者需要等待第三方的軟件提供商來(lái)增強(qiáng)現(xiàn)有的應(yīng)用版本來(lái)應(yīng)對(duì)潛在的攻擊。

本文提出一種新的解決方案——CertShim,來(lái)針對(duì)如何正確的驗(yàn)證服務(wù)器端的SSL證書(shū)。CertShim的優(yōu)勢(shì)在于用戶不需要替換現(xiàn)有的庫(kù)函數(shù)實(shí)現(xiàn),或者升級(jí)現(xiàn)有的應(yīng)用, 即可隨時(shí)糾正現(xiàn)有軟件棧漏洞。

CertShim的基本思想是利用軟件庫(kù)的動(dòng)態(tài)鏈接來(lái)隨時(shí)改變核心函數(shù)的行為,從而實(shí)現(xiàn)根據(jù)最新的安全分析來(lái)隨時(shí)更新本地實(shí)現(xiàn)而不需要改變上層應(yīng)用。如圖1所示,CertShim位于SSL庫(kù)函數(shù)和SSL應(yīng)用中間,相當(dāng)于一個(gè)中間層。所有SSL應(yīng)用對(duì)SSL庫(kù)函數(shù)的實(shí)現(xiàn)都會(huì)先經(jīng)過(guò)CertShim。

作為一個(gè)中間層,CertShim主要起到以下三個(gè)作用:

一是糾正應(yīng)用層對(duì)SSL實(shí)現(xiàn)層的錯(cuò)誤調(diào)用,例如通過(guò)改變應(yīng)用函數(shù)調(diào)用的參數(shù)來(lái)確定最基本的安全檢查被開(kāi)啟而不是被關(guān)閉。

二是提供其他安全認(rèn)證策略和方案。例如,用戶可以根據(jù)不同的應(yīng)用來(lái)設(shè)置不同的安全策略和方案。CertShim既支持Covergence[2],也支持DANE[3]。

三是支持庫(kù)函數(shù)的動(dòng)態(tài)補(bǔ)丁。例如,用戶可以添加自定義的主機(jī)名驗(yàn)證來(lái)增強(qiáng)原函數(shù)功能。

目前版本的CertShim主要實(shí)現(xiàn)了以下庫(kù)函數(shù)調(diào)用的hook:

除了C/C++常用的libssl、libgnutls,CertShim也提供對(duì)JDK6/7的支持。從SSL庫(kù)函數(shù)實(shí)現(xiàn)看,CertShim涵蓋了OpenSSL,GnuTLS和JSSE。從數(shù)據(jù)傳輸庫(kù)函數(shù)實(shí)現(xiàn)看,CertShim也涵蓋了對(duì)其他語(yǔ)言的支持,其中包括cURL、urllib、urllib2、httplib和python ssl等。從應(yīng)用程序看,CertShim支持Ubuntu常用軟件中的的95%。后續(xù)版本除了會(huì)涵蓋其他SSL庫(kù)函數(shù)實(shí)現(xiàn),也會(huì)添加對(duì)JDK8的支持。

(作者單位為University of Florida)

圖1

[1] Georgiev, M., Iyengar, S., Jana, S., Anubhai, R., Boneh, D., and Shmatikov, V. The Most Dangerous Code in the World: Validating SSL Certificates in Non-Browser Software. In Proceedings of the 2012 ACM conference on Computer and communications security (Raleigh, NC, USA, 2012), CCS ’12, ACM, pp. 38-49

[2] http://convergence.io/

[3] https://datatracker.ietf.org/wg/dane/documents/

[4] 詳細(xì)實(shí)現(xiàn)和論證,請(qǐng)參閱發(fā)表論文:https:// github.com/daveti/daveti/raw/master/paper/ccs14/ccs14a.pdf

猜你喜歡
用戶
雅閣國(guó)內(nèi)用戶交付突破300萬(wàn)輛
車主之友(2022年4期)2022-08-27 00:58:26
您撥打的用戶已戀愛(ài),請(qǐng)稍后再哭
關(guān)注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關(guān)注用戶
商用汽車(2016年5期)2016-11-28 09:55:15
兩新黨建新媒體用戶與全網(wǎng)新媒體用戶之間有何差別
關(guān)注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關(guān)注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
挖掘用戶需求尖端科技應(yīng)用
Camera360:拍出5億用戶
100萬(wàn)用戶
主站蜘蛛池模板: 中文字幕 日韩 欧美| 久热精品免费| 波多野一区| 午夜国产大片免费观看| 久久久受www免费人成| 丁香五月激情图片| 欧美日韩国产综合视频在线观看| 日韩专区欧美| 国产视频一区二区在线观看| 国产成人三级在线观看视频| 欧美综合一区二区三区| 99re在线免费视频| 免费日韩在线视频| 91青青在线视频| 亚洲大尺码专区影院| 欧美伦理一区| 国产精品无码久久久久久| 亚洲AV人人澡人人双人| 久久综合色88| 免费毛片视频| 97视频精品全国免费观看| 欧美精品啪啪| 免费高清a毛片| 久青草国产高清在线视频| 欧美一级夜夜爽| 国产丝袜无码精品| 天堂网国产| 欧美午夜网| 91精品视频在线播放| 亚洲一级毛片免费观看| 波多野结衣第一页| 精品国产99久久| 欧美亚洲一区二区三区导航| 欧美成人精品在线| 茄子视频毛片免费观看| 日日碰狠狠添天天爽| 成人一区在线| 久久久精品久久久久三级| 中文字幕日韩欧美| 欧美成人影院亚洲综合图| 久久精品丝袜高跟鞋| 欧美一区国产| 毛片最新网址| 91精品人妻互换| 欧美久久网| 综合亚洲色图| 国产精品一区在线观看你懂的| 亚洲天堂日韩av电影| 日韩精品一区二区三区swag| 99无码中文字幕视频| 国产极品粉嫩小泬免费看| 91一级片| 午夜人性色福利无码视频在线观看| 亚洲性色永久网址| 欧美区一区二区三| 久久综合九九亚洲一区| 欧美日韩中文字幕在线| 日韩AV无码免费一二三区| 97国产成人无码精品久久久| 中文字幕人妻av一区二区| 欧美国产日韩在线观看| 四虎国产成人免费观看| 欧美一级黄片一区2区| 六月婷婷精品视频在线观看| 一级福利视频| 国产屁屁影院| 久久久久久午夜精品| 国产成人h在线观看网站站| 99精品免费在线| 在线日韩日本国产亚洲| 国模私拍一区二区| 久久91精品牛牛| 亚洲天堂视频在线观看免费| 久久综合丝袜日本网| 日日拍夜夜操| 久久久久国色AV免费观看性色| 无码精品国产dvd在线观看9久| 国产农村妇女精品一二区| a欧美在线| 亚洲日韩AV无码一区二区三区人| 超碰aⅴ人人做人人爽欧美 | 蜜桃臀无码内射一区二区三区|