无需解密:在TLS加密连接中揭开恶意软件的面纱

本文讲的是无需解密:在TLS加密连接中揭开恶意软件的面纱,思科一组研究员认为,TLS(传输层安全)隧道中的恶意流量可在不解密用户流量的情况下,被检测并封锁。 企业环境下,这可谓是个大好消息,因为当今的防护都依赖于终止加密来检查流量这种争议性的方法。 在文章中,几位研究员解释称,恶意软件会在TLS流中留下可识别的痕迹。 他们的研究涵盖了18类恶意软件的几千个样本,从某企业网络中捕获的数百万加密数据流
相关文章
相关标签/搜索