首页 期刊 中国教育网络 物联网安全需从网络层加强控制 【正文】

物联网安全需从网络层加强控制

作者:郑先伟 中国教育和科研计算机网应急响应组
安全事件   网络层   物联网   ssl协议   rsa算法  

摘要:2017年12月教育网运行正常,未发现影响严重的安全事件。近期一个存在于TLS加密协议中的漏洞曝光,漏洞是因为TLS协议在使用RSA算法协商加密密钥的过程中存在缺陷导致的。类似的漏洞早在1998年就被瑞士的密码学家Daniel Bleichenbacher发现存在SSL协议中,但是相关机构在获知漏洞后并未重构RSA算法的实现过程,而只是采用了临时变通方法来增加漏洞利用的难度,这导致类似的漏洞也同样存在升级后的TLS协议中.

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

学术咨询 免费咨询 杂志订阅