开发安全之:Insecure Transport: Weak SSL Protocol

Overview

SSLv2、SSLv23、SSLv3、TLSv1.0 和 TLSv1.1 协议包含使它们变得不安全的缺陷,不应该使用它们来传输敏感数据。

Details

传输层安全 (TLS) 协议和安全套接字层 (SSL) 协议提供了一种保护机制,可以确保在客户端和 Web 服务器之间所传输数据的真实性、保密性和完整性。TLS 和 SSL 都进行了多次修订,因此需要定期进行版本更新。每次新的修订都旨在解决以往版本中发现的安全漏洞。使用不安全版本的 TLS/SSL 会削弱数据保护力度,并可能允许攻击者危害、窃取或修改敏感信息。 弱版本的 TLS/SSL 可能会呈现出以下一个或多个属性:

- 没有针对中间人攻击的保护

- 身份验证和加密使用相同密钥 - 消息身份验证控制较弱

- 没有针对 TCP 连接关闭的保护

- 使用弱密码套件 这些属性的存在可能会允许攻击者截取、修改或篡改敏感数据。

Recommendations

Fortify 强烈建议强制客户端仅使用最安全的协议。

示例 1: ... stream_socket_enable_crypto($fp, true, STREAM_CRYPTO_METHOD_TLSv1_2_SERVER); ...

Example 1 演示了如何强制实施基于 TLSv1.2 协议的通信。

相关推荐

  1. 开发安全:SQL Injection

    2024-01-16 17:38:06       50 阅读
  2. 开发安全:Path Manipulation

    2024-01-16 17:38:06       65 阅读
  3. 开发安全:XML Injection

    2024-01-16 17:38:06       50 阅读
  4. 开发安全:Header Manipulation

    2024-01-16 17:38:06       51 阅读
  5. 开发安全:split()安全漏洞

    2024-01-16 17:38:06       56 阅读
  6. 开发安全:Access Control: Database

    2024-01-16 17:38:06       63 阅读
  7. 开发安全:System Information Leak: External

    2024-01-16 17:38:06       52 阅读
  8. 开发安全Dangerous File Inclusion

    2024-01-16 17:38:06       47 阅读
  9. 开发安全:Server-Side Request Forgery

    2024-01-16 17:38:06       48 阅读
  10. 开发安全:Cross-Site Scripting: DOM

    2024-01-16 17:38:06       48 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-01-16 17:38:06       98 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-01-16 17:38:06       106 阅读
  3. 在Django里面运行非项目文件

    2024-01-16 17:38:06       87 阅读
  4. Python语言-面向对象

    2024-01-16 17:38:06       96 阅读

热门阅读

  1. python3导入sql文件

    2024-01-16 17:38:06       51 阅读
  2. HTTP基本概念

    2024-01-16 17:38:06       62 阅读
  3. go语言中的GoMock

    2024-01-16 17:38:06       46 阅读
  4. 视觉处理之仿射变换

    2024-01-16 17:38:06       56 阅读
  5. 数据库系统原理总结之——数据管理技术的发展

    2024-01-16 17:38:06       59 阅读
  6. 分布式锁的几种实现方式:

    2024-01-16 17:38:06       52 阅读
  7. ChatGPT绘画生成软件MidTool:智能艺术的新纪元

    2024-01-16 17:38:06       135 阅读
  8. 关于小程序短剧视频特点及解析

    2024-01-16 17:38:06       60 阅读