Ямар шифрүүд сул вэ?

Агуулгын хүснэгт:

Ямар шифрүүд сул вэ?
Ямар шифрүүд сул вэ?
Anonim

Сул шифрийг ерөнхийдөө 128 бит (жишээ нь, 16 байт … 8 байт) урттай түлхүүрийн хэмжээг ашигладаг шифрлэлт/шифр тайлах алгоритм гэж нэрлэдэг. Шифрлэлтийн схемд түлхүүрийн урт хангалтгүй байгаагийн үр дагаврыг ойлгохын тулд үндсэн криптографид бага зэрэг мэдээлэл хэрэгтэй.

Та сул шифрийг хэрхэн тодорхойлох вэ?

Сул протокол болон шифрийн багцуудыг тодорхойлох

  1. Хамгаалалт багатай TLS протоколын хувилбаруудыг ашигладаг урсгалыг тодорхойлох.
  2. Тодорхой түлхүүр солилцох алгоритм ашигладаг урсгалыг тодорхойлох.
  3. Тухайн нотолгооны алгоритм ашигладаг урсгалыг тодорхойлох.
  4. Тусгай шифрлэлтийн алгоритм ашигладаг урсгалыг тодорхойлох.

Хамгийн сул шифрлэлт юу вэ?

Зарим хүчтэй шифрлэлтийн алгоритмууд нь PGP эсвэл AES гэх мэт зүйлс байдгийг олж мэдэх бол сул шифрлэлтийн алгоритмууд нь WEP гэх мэт зүйлс байж болох нь мэдээжийн хэрэг дизайны алдаатай байсан., эсвэл танд маш жижиг 56 бит түлхүүр байсан DES гэх мэт зүйл.

Би сул шифрийг хэрхэн засах вэ?

Хийх арга хэмжээ

  1. Apache-ийн хувьд та httpd дээрх SSLCipherSuite удирдамжийг өөрчлөх хэрэгтэй. conf. …
  2. Lighttpd: ssl.honor-cipher-order="идэвхжүүлэх" ssl.cipher-list="EECDH+AESGCM:EDH+AESGCM"
  3. Microsoft IIS-ийн хувьд та системийн бүртгэлд зарим өөрчлөлт оруулах хэрэгтэй. Бүртгэлийг буруу засварлах нь таны системийг ноцтой гэмтээж болзошгүй.

RSA шифр яагаад сул байна вэ?

Шифрүүдийг SSLLab-ууд сул гэж үздэг, учир нь тэдгээр нь дамжуулалтын нууцлалгүй RSA түлхүүр солилцдог. Шифрүүддээ RSA түлхүүр солилцоог идэвхгүй болгохын тулд нэмнэ үү! kRSA. Ерөнхийдөө Mozilla SSL тохиргоо үүсгэгчийг ашиглан аюулгүй байдлын тохиргоог хий.

Зөвлөмж болгож буй: