自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

如何檢測出看起來真實的假證書?

安全
惡意軟件正越來越多地使用看似真實的數(shù)字證書,在本文中,專家Nick Lewis分享了該如何檢測欺詐證書。

Nick Lewis(CISSP,GCWN))是一名信息安全分析師。他主要負責風險管理項目,并支持該項目的技術PCI法規(guī)遵從計劃。2002年,Nick獲得密歇根州立大學的電信理學碩士學位;2005年,又獲得Norwich大學的信息安全保障理學碩士學位。在他09年加入目前的組織之前,Nick曾在波士頓兒童醫(yī)院、哈佛醫(yī)學院初級兒科教學醫(yī)院,以及Internet2和密歇根州立大學工作。

[[122357]]

報道稱Zeus又回來了,這次它還有自己真實的數(shù)字證書。那么該如何檢測出具有看似真實證書的木馬程序呢?

Nick Lewis:公共密鑰基礎設施在設計時考慮了多個安全功能,這些功能讓終端實體來決定自己的信任。也就是說,在這個系統(tǒng)中,如果證書被感染,證書頒發(fā)機構(CA)發(fā)布的數(shù)字證書會被撤銷,或者證書頒發(fā)機構可能被吊銷發(fā)放證書的資格。

Netscape在提高其Web瀏覽器的電子商務取得了顯著的進步,CA證書被捆綁在Web瀏覽器來支持新的SSL協(xié)議。雖然這種做法將系統(tǒng)設置為在默認情況下信任這些CA,一個最大的問題是,任何CA都可以發(fā)布任何名稱的證書。例如,www.google.com可以由惡意CA簽名,仍然看起來像是合法的www.google.com網(wǎng)頁。

Zeus變體使用的真實數(shù)字證書被合法CA分配到合法軟件公司,但這并不能保護終端免受攻擊。當該CA吊銷該證書(防止某些系統(tǒng)信任這個簽名的惡意軟件)時,大多數(shù)系統(tǒng)沒有檢查撤銷情況,這里原因有很多(例如,Web瀏覽器、操作系統(tǒng)或其他應用在默認情況下沒有啟用該功能),而淪為這個假證書和惡意軟件的受害者。

企業(yè)可以在安裝軟件之前,檢查已簽名軟件的證書吊銷情況,從而檢測出看似真實的證書是否為假證書。企業(yè)還可以檢查通過HTTP下載的每個文件,看看文件是否由已吊銷證書簽名,然而可以阻止下載。另外,企業(yè)可以檢查本地系統(tǒng)的每個文件以確定文件是否由已吊銷證書簽名,如果發(fā)現(xiàn)由已吊銷證書簽名的文件,應該調(diào)查該文件所在系統(tǒng)。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2022-02-28 12:57:09

GNOMEPlasma桌面

2022-03-30 14:23:48

LibreOfficOffice開源

2022-02-21 12:05:49

LibreOffiLinux工具欄

2021-02-02 13:23:47

Python語言線程

2013-12-30 10:06:51

智能硬件3D打印互聯(lián)網(wǎng)化

2016-08-01 11:33:40

云遷移云安全合規(guī)性

2023-08-29 08:01:39

2021-08-27 07:47:06

gecode

2012-04-11 09:44:42

谷歌Chrome OS

2024-09-13 16:19:47

2024-05-23 08:31:34

2021-12-19 22:48:53

JavaScript開發(fā)代碼

2022-01-22 16:25:51

System76桌面應用

2023-07-11 15:43:16

JavaScript技巧

2021-10-02 10:36:00

YAML編程語言軟件開發(fā)

2020-06-29 15:00:31

UbuntumacOSLinux

2020-02-26 21:57:09

Lambdajava8方法引用

2011-09-28 10:05:42

Java

2012-11-27 12:31:11

BYOD銳捷網(wǎng)絡

2024-11-29 09:00:00

云計算應用
點贊
收藏

51CTO技術棧公眾號