SSL/TLS学习(七)

        上述通信过程看似安全,其实还有一个漏洞。         假设攻击者C也向D申请加密自己的公钥,而D无法判断C是否会发动中间人模式的攻击。假设D给C发放了用D的密钥加密的C的公钥,那么C就可以实施中间人模式的攻击了。                  中间人模式攻击能够成功,原因在于B收到C发来的加密公钥的时候,虽然可以通过D的公钥解密,但是依旧无法判断解密后的公钥是来自A的,还是
相关文章
相关标签/搜索