JAVA调用U盾UKEY网上交易安全认证

Syndhy 27 0 DOC 2019-01-17 10:01:37

通过用户名和密码来进行认证的弊病,我们有一个网站,为了保证用户在线交易传输数据的安全性,我们会启用一个HTTPS/SSL:但是,对于一些网上银行或者是网购来说,黑客特别喜欢攻击这样的网站, 有一种攻击手法叫MIMAT(中间者攻击), 伪造SSL证书,让客户端的HTTP流,流到他那边去, 然后再进一步用暴力破解,来破解你HTTP传输时的密码。

用户评论
请输入评论内容
评分:
暂无评论