威胁警示
万方数据知识服务平台
应用市场
我的应用
会员HOT
万方期刊
×

点击收藏,不怕下次找不到~

@万方数据
会员HOT

期刊专题

10.3969/j.issn.1674-7844.2015.04.004

威胁警示

引用
心脏滴血(OpenSSL)漏洞转眼已经过去了一周年,但据有关部门统计,约有20万设备仍然未修复该漏洞,今年3月份OpenSSL仍然漏洞频出。3月19日,OpenSSL 1.0.2a正式发布,共修复14个安全漏洞。其中两个属于高风险漏洞;前者可造成服务器拒绝服务,后者允许攻击者强制客户使用加密安全性弱的旧版加密算法,导致中间人攻击拦截安全通信。OpenSSL是一个强大的安全套接字层密码库,各类涉及资金交易的平台都用它来做加密工具,比如各大网银、在线支付、电商网站、门户网站、电子邮件等重要网站,都使用了这一套工具。OpenSSL漏洞影响非常广泛,不仅影响常见的https网站,同样影响PC和Android/iOS系统、以及各类PC软件和手机APP。虽然厂商已经发布了针对漏洞的补丁,但数据表明很多应用仍然处于各类漏洞的攻击风险之中。

安全漏洞、门户网站、加密算法、中间人攻击、安全套接字层、在线支付、拒绝服务、加密工具、高风险、电子邮件、部门统计、安全通信、套工具、数据表、密码库、攻击者、服务器、安全性、资金、应用

TP3;TN9

2015-05-13(万方平台首次上网日期,不代表论文的发表时间)

共1页

12-12

相关文献
评论
暂无封面信息
查看本期封面目录

中国信息安全

1674-7844

11-5898/TP

2015,(4)

相关作者
相关机构

专业内容知识聚合服务平台

国家重点研发计划“现代服务业共性关键技术研发及应用示范”重点专项“4.8专业内容知识聚合服务技术研发与创新服务示范”

国家重点研发计划资助 课题编号:2019YFB1406304
National Key R&D Program of China Grant No. 2019YFB1406304

©天津万方数据有限公司 津ICP备20003920号-1

信息网络传播视听节目许可证 许可证号:0108284

网络出版服务许可证:(总)网出证(京)字096号

违法和不良信息举报电话:4000115888    举报邮箱:problem@wanfangdata.com.cn

举报专区:https://www.12377.cn/

客服邮箱:op@wanfangdata.com.cn