• 中国计算机学会会刊
  • 中国科技核心期刊
  • 中文核心期刊

J4 ›› 2004, Vol. 26 ›› Issue (9): 7-8.

• 论文 • 上一篇    下一篇

一种对中间人攻击的防范策略的研究

肖道举 郭杰 陈晓苏   

  • 出版日期:2004-09-01 发布日期:2010-07-04

  • Online:2004-09-01 Published:2010-07-04

摘要:

本文针对目前出现的对PKI的中间人攻击,分析了PKI中的两种安全隐患:如果客户端不能提供身份认证或者不能获得服务器证书的有效性检验,攻击者利用中间人攻击方法就  可以完全偷听会话内容。文章还讨论了防范中间人攻击的策略,运用这种防范策略可以达到有效地防止中间人攻击的目的;最后对防范策略作了安全性分析。

关键词: PKI 安全隐患 防范策略 中间人攻击 公钥基础设施 消息鉴别码 证书撤消列表