SSL/TLS学习(四)

以上两种加密通信方式都无法防范中间人模式的攻击。 所谓中间人就是攻击者通过伪装IP等手段,在A和B的通信过程中,让A以为自己是B,让B以为自己是A,从而获取秘密信息的攻击手段。 下面就以假想的改进后的非对称加密为例,说明中间人模式的攻击过程。 假设攻击者是C。 1. B以为自己发送的通信请求是发给了A,但是其实是把通信请求发送给了C。 2. C收到B的通信请求后,直接把通信请求转发给A。 3. A
相关文章
相关标签/搜索