关于OPENSSL加密组件存在重大风险隐患的预警通报
近日首都网警发布网络安全预警通报称,据国家网络与信息安全信息通报中心监测发现,互联网SSL协议实现组件OPENSSL部分版本存在重大安全隐患,可能导致信息泄露等风险。SSL(Secure Socket Layer)协议是一种为网络通信提供安全以及数据完整性的安全协议,该协议在传输层对网络进行加密。OPENSSL是实现SSL协议的一款开源软件,其提供了多种密码算法、常用密钥以及数字证书封装管理等功能。
此次监测发现两个风险:一是众多RSA数字证书密钥存在被破解的可能性,二是部分低版本的OPENSSL组件存在内存泄露漏洞。在通信数据被截获的情况下,攻击者可利用上述漏洞获取用户账号口令、业务系统数据、邮件内容等敏感信息。
针对以上风险,天威诚信进行了深入分析及解读,提出以下三点解决方案:
1、OPENSSL低版本确实存在安全风险和弱密钥漏洞,建议使用cim.itrus.证书检查工具对自己的网站进行检查,证书智能管理系统可即时报告网络中的证书应用状态,分析及发现问题,一旦发现服务器中存在任何的安全风险,可以通过联系天威诚信工程师获取最佳的安全解决方案。
2、RSA数字证书密钥目前仍是主流的密钥算法,随着计算机算力的不断提示,RSA的密钥安全逐渐受到威胁。ECC算法逐渐开始流行,拥有比RSA算法证书更加安全,运算速度更快等特点。
天威诚信提供的双证书安全方案已经得到多家企业的实践和认可,同一服务器上部署两张不同品牌和算法的SSL证书,主备证书在线,双重保障更可靠。保障网站认证服务的连续性,完美解决RSA算法国弱和国产证书需求等问题。
3、近年来国产证书和国密算法证书日渐被国家所提及,天威诚信的国产证书品牌----vTrus 即将面世,拥有目前主流CA品牌一样的兼容性,并由中国本地CA机构签发,为客户提供具有权威可信、安全规范、无忧保障、自主可控的可信网站认证产品与服务。
天威诚信提醒大家加强网络安全意识,开展隐患排查和安全加固,提高防范能力。
特别提醒本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。
扫地机器人排行榜
- 从重达百斤价值百万,到能负载2吨,外骨骼机器
- 2022年全球人工智能产业态势分析
- 超拟人数字人重磅发布,讯飞智作引流数字人新
- 低空经济破局进行时:无人机末端配送常态化,
- MDN Web 文档项目引入生成式 AI 后遭到开发者广泛
- 产教融合 校企联动 GCVC大会技术与教育论坛成功
- 中国工业互联网平台的最新观察
- 三菱电机:匠心独具 打造功率半导体行业“样本
- 玩机器人玩出“十一连冠” 碧波实小国际大赛再
- 一体化、智能化、自动化——引领模具智造 DM
- 英特尔携美国红十字会 将人工智能技术用于防灾
- 抓住人工智能“牛鼻子” 加快形成新质生产力
- 中国探月工程正打造月球版北斗系统,深空互联
- 减轻员工工作量 新加坡图书馆试用机器人管理员
- 全球机器人产业竞争中的中国策略加快追赶步伐
- OpenAI 不惜重金挖角谷歌,年薪可达 1000 万美元