99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

TLS洪水攻擊是什么,當(dāng)網(wǎng)絡(luò)加密成為一種負(fù)擔(dān)怎么辦?

火傘云CDN ? 2023-08-10 08:36 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

今天,我們將深入研究一種典型的DDOS攻擊類型——TLS洪水攻擊,TLS(傳輸層安全)洪水攻擊可以淹沒(méi)大多數(shù)DDoS防護(hù)解決方案。因此如果您使用了錯(cuò)誤的解決方案,意味著您的Web應(yīng)用程序面臨很大的風(fēng)險(xiǎn)!

今天將由火傘云帶大家來(lái)看看什么是TLS洪水攻擊以及它們是如何工作的,隨后火傘云將分享有關(guān)如何保護(hù)您的Web應(yīng)用程序免受這種日益嚴(yán)重的威脅的部分實(shí)用技巧。

TLS流量的隱藏風(fēng)險(xiǎn)

TLS可以針對(duì)多種類型的網(wǎng)絡(luò)攻擊提供強(qiáng)有力的保護(hù),但它們不能免受DoS(拒絕服務(wù))攻擊。DoS攻擊是DDoS攻擊的一種,旨在通過(guò)發(fā)送大量加密流量來(lái)使Web應(yīng)用程序過(guò)載。這種類型的攻擊從系統(tǒng)邏輯來(lái)看是合法的,但實(shí)際上卻是將請(qǐng)求濫用以破壞應(yīng)用程序的正常使用的。黑客會(huì)創(chuàng)建合乎系統(tǒng)邏輯的TLS連接,甚至可以正確響應(yīng)發(fā)送來(lái)確認(rèn)用戶身份的第4層和第7層質(zhì)詢。攻擊者對(duì)目標(biāo)網(wǎng)站發(fā)起更加頻繁和持續(xù)的攻擊,它們可能會(huì)產(chǎn)生 CPS(每秒連接數(shù))或 RPS(每秒請(qǐng)求數(shù))洪水來(lái)淹沒(méi)網(wǎng)站并使其離線。

根據(jù)《2022-2023年全球威脅分析報(bào)告》,網(wǎng)絡(luò)攻擊的頻率正在不斷增加,但攻擊規(guī)模在不斷縮小。攻擊者使用較小規(guī)模的攻擊,并將其與其他攻擊媒介相結(jié)合,以最大限度地發(fā)揮其影響,

以下是TLS流量攻擊背后可能隱藏的一些額外潛在風(fēng)險(xiǎn):

惡意軟件:黑客可能會(huì)使用TLS加密來(lái)隱藏惡意軟件流量,從而使安全措施更難以檢測(cè)和阻止它。

數(shù)據(jù)盜竊:黑客可能會(huì)使用TLS竊取通過(guò)互聯(lián)網(wǎng)傳輸?shù)臄?shù)據(jù),這可能包括敏感信息,例如登錄憑據(jù)、財(cái)務(wù)信息和個(gè)人數(shù)據(jù)。

中間人 (MitM) 攻擊TLS旨在防止MitM攻擊,但它并非萬(wàn)無(wú)一失,如果攻擊者可以攔截TLS流量,他們可能能夠解密并讀取數(shù)據(jù),從而竊取敏感信息或操縱通信。

檢測(cè)和緩解加密洪水攻擊時(shí)面臨的挑戰(zhàn)

由于多種原因,檢測(cè)和緩解加密洪水攻擊可能具有一定難度。

最主要的難點(diǎn)在于:

難以識(shí)別惡意流量(誤報(bào)/漏報(bào))。如前所述,TLS 加密可能會(huì)導(dǎo)致難以識(shí)別和阻止惡意流量,加密洪水攻擊可能會(huì)產(chǎn)生大量誤報(bào),從而導(dǎo)致不必要的安全警報(bào)并影響安全解決方案的性能,準(zhǔn)確檢測(cè)這些攻擊需要先進(jìn)的威脅檢測(cè)解決方案,能夠區(qū)分合法流量和惡意流量。

資源的巨大消耗。解密流量需要大量的處理能力和內(nèi)存,包括其他資源。如果DDoS攻擊使服務(wù)器充滿解密流量,它會(huì)迅速淹沒(méi)服務(wù)器的資源并使其無(wú)法處理合法流量。

信息的巨大傳輸量。DDoS 洪水攻擊會(huì)產(chǎn)生大量流量,遠(yuǎn)遠(yuǎn)超出服務(wù)器的處理能力,如果此流量還執(zhí)行解密操作,則可能會(huì)進(jìn)一步增加服務(wù)器上的延遲和負(fù)載,從而使減輕攻擊變得更加困難。

成本問(wèn)題。檢測(cè)和緩解加密洪水攻擊的成本可能很高,尤其是在客戶支付處理費(fèi)用的云環(huán)境中,組織需要投資先進(jìn)的安全解決方案和基礎(chǔ)設(shè)施來(lái)防范這些攻擊,這可能成本高昂。

請(qǐng)為加密洪水攻擊做好設(shè)備準(zhǔn)備

如今,市場(chǎng)上的大多數(shù)DDoS解決方案都需要24*7*365天的完全解密來(lái)檢測(cè)和緩解加密的洪水攻擊。

而且這個(gè)里面依然存在一些問(wèn)題必須解決:

客戶不愿意共享證書/或無(wú)權(quán)訪問(wèn)證書,導(dǎo)致基于解密的檢測(cè)和緩解是不可行的。

由于性能影響、延遲(用戶體驗(yàn))、隱私問(wèn)題、技術(shù)挑戰(zhàn)和成本,不建議通過(guò)24*7*365天解密流量來(lái)檢測(cè)攻擊。

以下是火傘云關(guān)于如何有效保護(hù)您的環(huán)境免受加密洪水攻擊的建議:

零解密解決方案是一種基于機(jī)器學(xué)習(xí) (ML) 的行為機(jī)制,無(wú)需解密即可檢測(cè)和緩解加密洪水,這是一項(xiàng)關(guān)鍵功能,特別是對(duì)于加密的CPS和RPS洪水。

部分解密解決方案旨在通過(guò)最小化延遲來(lái)優(yōu)化用戶體驗(yàn),借助這項(xiàng)創(chuàng)新技術(shù),可以在檢測(cè)到攻擊后并且僅在可疑會(huì)話上解密流量,對(duì)合法流量沒(méi)有任何影響。檢測(cè)后,最有效的方法是僅解密“第一個(gè)HTTPS請(qǐng)求”并驗(yàn)證源,您可以解密可疑會(huì)話并使用傳統(tǒng)保護(hù)措施減輕攻擊。

當(dāng)流量解密使CPU消耗達(dá)到最大時(shí),應(yīng)使用可擴(kuò)展的解決方案。在這種情況下,解決方案必須具有支持TLS v1.3的TLS加速器硬件,以通過(guò)卸載解密處理來(lái)支持CPU。TLS v1.3支持。如果您選擇此解決方案,您就已經(jīng)了解 TLS v1.3 的重要性,只需確保您的環(huán)境支持該協(xié)議并且可以解密TLS v1.3 流量(如有必要)。

請(qǐng)為您的系統(tǒng)配置多層防御策略

總而言之,制定多層防御策略非常重要,這必須包括使用專門的 DDoS 保護(hù),可以通過(guò)零解密檢測(cè)可疑模式,自動(dòng)緩解加密洪水攻擊,并使您的網(wǎng)站和應(yīng)用程序可供用戶使用,火傘云提供支持L3/L4至L7的多層DDoS 防護(hù)解決方案,歡迎大家咨詢了解。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • DDoS
    +關(guān)注

    關(guān)注

    3

    文章

    178

    瀏覽量

    23588
  • 網(wǎng)絡(luò)加密
    +關(guān)注

    關(guān)注

    0

    文章

    3

    瀏覽量

    6683
  • TLS
    TLS
    +關(guān)注

    關(guān)注

    0

    文章

    46

    瀏覽量

    4558
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    路由器能連上但是沒(méi)有網(wǎng)絡(luò)怎么辦

    路由器能連上但是沒(méi)有網(wǎng)絡(luò)怎么辦
    發(fā)表于 07-10 06:15

    IOTA實(shí)戰(zhàn):如何精準(zhǔn)識(shí)別網(wǎng)絡(luò)風(fēng)險(xiǎn)

    本文介紹了物聯(lián)網(wǎng)(IoT)在網(wǎng)絡(luò)威脅識(shí)別中的應(yīng)用價(jià)值,包括實(shí)時(shí)監(jiān)控TCP連接、檢測(cè)異常端口和分析SSL/TLS加密強(qiáng)度。Iota能幫助企業(yè)快速識(shí)別潛在風(fēng)險(xiǎn)來(lái)源,并在攻擊發(fā)生前及時(shí)響應(yīng)。
    的頭像 發(fā)表于 04-22 11:34 ?259次閱讀
    IOTA實(shí)戰(zhàn):如何精準(zhǔn)識(shí)別<b class='flag-5'>網(wǎng)絡(luò)</b>風(fēng)險(xiǎn)

    開關(guān)電源漏電怎么辦?開關(guān)電源漏電流標(biāo)準(zhǔn)是什么?

    流標(biāo)準(zhǔn)是多少?下面我們了解些開關(guān)電源故障處理,這樣我們就知道開關(guān)電源漏電怎么辦怎么處理了。 開關(guān)電源漏電怎么辦   開關(guān)電源漏電怎么辦,開關(guān)電源
    發(fā)表于 01-09 13:59

    淺談加密芯片的一種破解方法和對(duì)應(yīng)加密方案改進(jìn)設(shè)計(jì)

    ,只要破解了一種方式,那么只要使用這種邏輯加密芯片和這種加密方式的產(chǎn)品都很容易破解,就像上述破解方式,破解者不需要去破解加密芯片,只需要通過(guò)固定ID和隨機(jī)數(shù)的方式就能繞開加解密算法和秘
    發(fā)表于 12-20 15:31

    淺談加密芯片的一種破解方法和加密方案改進(jìn)設(shè)計(jì)

    破解了一種方式,那么只要使用這種邏輯加密芯片和這種加密方式的產(chǎn)品都很容易破解,就像上述破解方式,破解者不需要去破解加密芯片,只需要通過(guò)固定ID和隨機(jī)數(shù)的方式就能繞開加解密算法和秘鑰。如
    發(fā)表于 12-20 15:10

    加密算法的選擇對(duì)于加密安全有多重要?

    加密算法容易被破解,導(dǎo)致敏感數(shù)據(jù)泄露。 抗攻擊能力: 不同的加密算法對(duì)各種攻擊(如暴力破解、已知明文攻擊、選擇明文
    的頭像 發(fā)表于 12-17 15:59 ?527次閱讀

    常見(jiàn)的加密算法有哪些?它們各自的優(yōu)勢(shì)是什么?

    常見(jiàn)的加密算法及其優(yōu)勢(shì)如下: AES(Advanced Encryption Standard): AES是一種對(duì)稱加密算法,采用分組密碼體制,支持128位、192位和256位密鑰長(zhǎng)度。AES的優(yōu)勢(shì)
    的頭像 發(fā)表于 12-17 15:57 ?991次閱讀

    洪水災(zāi)害水雨情在線監(jiān)測(cè)預(yù)警系統(tǒng):多級(jí)預(yù)警體系,為應(yīng)對(duì)洪水爭(zhēng)取充足時(shí)間

    洪水災(zāi)害水雨情在線監(jiān)測(cè)預(yù)警系統(tǒng)是一種綜合利用多種技術(shù),對(duì)洪水相關(guān)的水位、流速、流量、雨量等要素進(jìn)行實(shí)時(shí)監(jiān)測(cè)、分析和預(yù)警的系統(tǒng)。
    的頭像 發(fā)表于 11-18 09:42 ?728次閱讀
    <b class='flag-5'>洪水</b>災(zāi)害水雨情在線監(jiān)測(cè)預(yù)警系統(tǒng):多級(jí)預(yù)警體系,為應(yīng)對(duì)<b class='flag-5'>洪水</b>爭(zhēng)取充足時(shí)間

    socket 加密通信的實(shí)現(xiàn)方式

    網(wǎng)絡(luò)通信中,數(shù)據(jù)的安全性至關(guān)重要。Socket 編程作為網(wǎng)絡(luò)通信的基礎(chǔ),實(shí)現(xiàn)加密通信是保護(hù)數(shù)據(jù)不被竊取或篡改的重要手段。 1. SSL/TLS
    的頭像 發(fā)表于 11-12 14:18 ?1447次閱讀

    盛顯科技:投影融合處理器連接出現(xiàn)超時(shí),該怎么辦?

    了連接嘗試的失敗。這樣的情形無(wú)疑會(huì)給我們的使用帶來(lái)諸多不便與困擾。那么您知道投影融合處理器連接出現(xiàn)超時(shí),該怎么辦嗎?下面盛顯科技小編為您介紹: 投影融合處理器連接出現(xiàn)超時(shí),可采取以下處理措施: 1、檢查網(wǎng)絡(luò)連接
    的頭像 發(fā)表于 11-06 10:58 ?559次閱讀
    盛顯科技:投影融合處理器連接出現(xiàn)超時(shí),該<b class='flag-5'>怎么辦</b>?

    當(dāng)電容器內(nèi)部熔絲熔斷時(shí)怎么辦

    電容器是一種廣泛應(yīng)用于電子設(shè)備的元件,具有儲(chǔ)存電能并在需要時(shí)釋放的能力。然而,當(dāng)電容器內(nèi)部熔絲熔斷時(shí),我們?cè)撊绾螒?yīng)對(duì)呢? 當(dāng)電容器內(nèi)部熔絲熔斷時(shí),通常意味著電容器內(nèi)部發(fā)生了故障。處理這種情況時(shí),需要
    的頭像 發(fā)表于 10-08 14:17 ?1189次閱讀
    <b class='flag-5'>當(dāng)</b>電容器內(nèi)部熔絲熔斷時(shí)<b class='flag-5'>怎么辦</b>

    信號(hào)噪聲太大怎么辦

    我用個(gè)TMR磁場(chǎng)傳感器,后面接個(gè)儀表放大器,測(cè)出來(lái)的信號(hào)的噪聲特別大,如圖所示。這種情況怎么辦
    發(fā)表于 09-06 11:09

    谷景揭秘大電流體成型電感有噪音怎么辦

    谷景科普大電流體成型電感有噪音怎么辦編輯:谷景電子體成型電感在電子設(shè)備中的作用時(shí)非常在重要的,但要充分體成型電感的作用,有個(gè)很重要好
    發(fā)表于 08-18 20:16 ?0次下載

    ddos造成服務(wù)器癱瘓后怎么辦

    在服務(wù)器遭受DDoS攻擊后,應(yīng)立即采取相應(yīng)措施,包括加強(qiáng)服務(wù)器安全、使用CDN和DDoS防御服務(wù)來(lái)減輕攻擊的影響。rak小編為您整理發(fā)布ddos造成服務(wù)器癱瘓后怎么辦
    的頭像 發(fā)表于 08-15 10:08 ?517次閱讀

    大電流體成型電感有噪音怎么辦

    電子發(fā)燒友網(wǎng)站提供《大電流體成型電感有噪音怎么辦.docx》資料免費(fèi)下載
    發(fā)表于 07-30 12:30 ?0次下載