一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

TLS洪水攻擊是什么,當(dāng)網(wǎng)絡(luò)加密成為一種負(fù)擔(dān)怎么辦?

jf_38184196 ? 來源:jf_38184196 ? 作者:jf_38184196 ? 2023-08-09 14:13 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

今天,我們將深入研究一種典型的DDOS攻擊類型——TLS洪水攻擊,TLS(傳輸層安全)洪水攻擊可以淹沒大多數(shù)DDoS防護(hù)解決方案。因此如果您使用了錯(cuò)誤的解決方案,意味著您的Web應(yīng)用程序面臨很大的風(fēng)險(xiǎn)!

今天將由火傘云帶大家來看看什么是TLS洪水攻擊以及它們是如何工作的,隨后火傘云將分享有關(guān)如何保護(hù)您的Web應(yīng)用程序免受這種日益嚴(yán)重的威脅的部分實(shí)用技巧。

一、TLS流量的隱藏風(fēng)險(xiǎn)

TLS可以針對(duì)多種類型的網(wǎng)絡(luò)攻擊提供強(qiáng)有力的保護(hù),但它們不能免受DoS(拒絕服務(wù))攻擊。DoS攻擊是DDoS攻擊的一種,旨在通過發(fā)送大量加密流量來使Web應(yīng)用程序過載。這種類型的攻擊從系統(tǒng)邏輯來看是合法的,但實(shí)際上卻是將請(qǐng)求濫用以破壞應(yīng)用程序的正常使用的。黑客會(huì)創(chuàng)建合乎系統(tǒng)邏輯的TLS連接,甚至可以正確響應(yīng)發(fā)送來確認(rèn)用戶身份的第4層和第7層質(zhì)詢。攻擊者對(duì)目標(biāo)網(wǎng)站發(fā)起更加頻繁和持續(xù)的攻擊,它們可能會(huì)產(chǎn)生CPS(每秒連接數(shù))或 RPS(每秒請(qǐng)求數(shù))洪水來淹沒網(wǎng)站并使其離線。

根據(jù)《2022-2023年全球威脅分析報(bào)告》,網(wǎng)絡(luò)攻擊的頻率正在不斷增加,但攻擊規(guī)模在不斷縮小。攻擊者使用較小規(guī)模的攻擊,并將其與其他攻擊媒介相結(jié)合,以最大限度地發(fā)揮其影響,

以下是TLS流量攻擊背后可能隱藏的一些額外潛在風(fēng)險(xiǎn):

惡意軟件:黑客可能會(huì)使用TLS加密來隱藏惡意軟件流量,從而使安全措施更難以檢測(cè)和阻止它。

數(shù)據(jù)盜竊:黑客可能會(huì)使用TLS竊取通過互聯(lián)網(wǎng)傳輸?shù)臄?shù)據(jù),這可能包括敏感信息,例如登錄憑據(jù)、財(cái)務(wù)信息和個(gè)人數(shù)據(jù)。

中間人(MitM) 攻擊:TLS旨在防止MitM攻擊,但它并非萬無一失,如果攻擊者可以攔截TLS流量,他們可能能夠解密并讀取數(shù)據(jù),從而竊取敏感信息或操縱通信。

二、檢測(cè)和緩解加密洪水攻擊時(shí)面臨的挑戰(zhàn)

由于多種原因,檢測(cè)和緩解加密洪水攻擊可能具有一定難度。

最主要的難點(diǎn)在于:

難以識(shí)別惡意流量(誤報(bào)/漏報(bào))。如前所述,TLS 加密可能會(huì)導(dǎo)致難以識(shí)別和阻止惡意流量,加密洪水攻擊可能會(huì)產(chǎn)生大量誤報(bào),從而導(dǎo)致不必要的安全警報(bào)并影響安全解決方案的性能,準(zhǔn)確檢測(cè)這些攻擊需要先進(jìn)的威脅檢測(cè)解決方案,能夠區(qū)分合法流量和惡意流量。

資源的巨大消耗。解密流量需要大量的處理能力和內(nèi)存,包括其他資源。如果DDoS攻擊使服務(wù)器充滿解密流量,它會(huì)迅速淹沒服務(wù)器的資源并使其無法處理合法流量。

信息的巨大傳輸量。DDoS 洪水攻擊會(huì)產(chǎn)生大量流量,遠(yuǎn)遠(yuǎn)超出服務(wù)器的處理能力,如果此流量還執(zhí)行解密操作,則可能會(huì)進(jìn)一步增加服務(wù)器上的延遲和負(fù)載,從而使減輕攻擊變得更加困難。

成本問題。檢測(cè)和緩解加密洪水攻擊的成本可能很高,尤其是在客戶支付處理費(fèi)用的云環(huán)境中,組織需要投資先進(jìn)的安全解決方案和基礎(chǔ)設(shè)施來防范這些攻擊,這可能成本高昂。

三、為加密洪水攻擊做好設(shè)備準(zhǔn)備

如今,市場(chǎng)上的大多數(shù)DDoS解決方案都需要24*7*365天的完全解密來檢測(cè)和緩解加密的洪水攻擊。

而且這個(gè)里面依然存在一些問題必須解決:

客戶不愿意共享證書/或無權(quán)訪問證書,導(dǎo)致基于解密的檢測(cè)和緩解是不可行的。

由于性能影響、延遲(用戶體驗(yàn))、隱私問題、技術(shù)挑戰(zhàn)和成本,不建議通過24*7*365天解密流量來檢測(cè)攻擊。

以下是火傘云關(guān)于如何有效保護(hù)您的環(huán)境免受加密洪水攻擊的建議:

零解密解決方案是一種基于機(jī)器學(xué)習(xí) (ML) 的行為機(jī)制,無需解密即可檢測(cè)和緩解加密洪水,這是一項(xiàng)關(guān)鍵功能,特別是對(duì)于加密的CPS和RPS洪水。

部分解密解決方案旨在通過最小化延遲來優(yōu)化用戶體驗(yàn),借助這項(xiàng)創(chuàng)新技術(shù),可以在檢測(cè)到攻擊后并且僅在可疑會(huì)話上解密流量,對(duì)合法流量沒有任何影響。檢測(cè)后,最有效的方法是僅解密“第一個(gè)HTTPS請(qǐng)求”并驗(yàn)證源,您可以解密可疑會(huì)話并使用傳統(tǒng)保護(hù)措施減輕攻擊。

當(dāng)流量解密使CPU消耗達(dá)到最大時(shí),應(yīng)使用可擴(kuò)展的解決方案。在這種情況下,解決方案必須具有支持TLS v1.3的TLS加速器硬件,以通過卸載解密處理來支持CPU。TLS v1.3支持。如果您選擇此解決方案,您就已經(jīng)了解 TLS v1.3 的重要性,只需確保您的環(huán)境支持該協(xié)議并且可以解密TLS v1.3 流量(如有必要)。

四、請(qǐng)為您的系統(tǒng)配置多層防御策略

總而言之,制定多層防御策略非常重要,這必須包括使用專門的DDoS 保護(hù),可以通過零解密檢測(cè)可疑模式,自動(dòng)緩解加密洪水攻擊,并使您的網(wǎng)站和應(yīng)用程序可供用戶使用,火傘云提供支持L3/L4至L7的多層DDoS 防護(hù)解決方案,歡迎大家咨詢了解。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • DDoS
    +關(guān)注

    關(guān)注

    3

    文章

    178

    瀏覽量

    23603
  • TLS
    TLS
    +關(guān)注

    關(guān)注

    0

    文章

    46

    瀏覽量

    4568
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    一種網(wǎng)絡(luò)攻擊路徑重構(gòu)方案

    意義的挑戰(zhàn)性課題,網(wǎng)絡(luò)攻擊追蹤技術(shù)的研究重點(diǎn)已逐漸轉(zhuǎn)為如何重構(gòu)攻擊路徑,以及對(duì)攻擊源地址和攻擊路徑作出盡可能真實(shí)的定位。但目前已有的
    發(fā)表于 06-14 00:15

    【assingle原創(chuàng)】試論網(wǎng)絡(luò)入侵、攻擊與防范技術(shù)

    特洛伊木馬 特洛伊木馬(簡(jiǎn)稱木馬)是一種C/S結(jié)構(gòu)的網(wǎng)絡(luò)應(yīng)用程序,木馬程序般由服務(wù)器端程序和控制器端程序組成?!爸辛四抉R”就是指目標(biāo)主機(jī)中被安裝了木馬的服務(wù)器端程序。若主機(jī)“中了木馬”,則
    發(fā)表于 02-26 16:56

    網(wǎng)絡(luò)攻擊的相關(guān)資料分享

    持續(xù)檢測(cè)現(xiàn)有網(wǎng)絡(luò)中的流量變化或者變化趨勢(shì),從而得到相應(yīng)信息的一種被動(dòng)攻擊方式。主動(dòng)攻擊:是指通過系列的方法,主動(dòng)地獲取向被
    發(fā)表于 12-23 07:00

    一種專用網(wǎng)絡(luò)信息加密設(shè)備的設(shè)計(jì)與實(shí)現(xiàn)

    雷達(dá)情報(bào)網(wǎng)是一種專用的軍事情報(bào)網(wǎng)。本文針對(duì)該專用網(wǎng)絡(luò)的特殊性,通過在原網(wǎng)絡(luò)的傳輸層之上插入透明的加密層,并設(shè)計(jì)基于芯片IP2022 的硬件加密
    發(fā)表于 07-30 15:35 ?25次下載

    一種新的過濾SYN洪水攻擊的方法

    本文提出了一種新的過濾SYN 洪水攻擊的方法。這種方法(故意丟棄過濾)通過觀察客戶的協(xié)議致性行為判定客戶的請(qǐng)求是否正常。它的主要思想是故意丟棄每個(gè)連接請(qǐng)求上的
    發(fā)表于 08-07 15:02 ?15次下載

    一種基于信號(hào)延遲的光網(wǎng)絡(luò)攻擊方式

    針對(duì)光網(wǎng)絡(luò)攻擊易被發(fā)現(xiàn)的問題,提出一種基于信號(hào)延遲插入的光網(wǎng)絡(luò)攻擊方式。該方法在不改變鏈路光學(xué)性能的基礎(chǔ)上,利用信號(hào)延遲在系統(tǒng)中引起較高的串
    發(fā)表于 03-20 15:34 ?27次下載
    <b class='flag-5'>一種</b>基于信號(hào)延遲的光<b class='flag-5'>網(wǎng)絡(luò)</b><b class='flag-5'>攻擊</b>方式

    電池?fù)Q新無法可依怎么辦

    電池壞了怎么辦?修。修不好怎么辦?換。
    發(fā)表于 03-19 11:23 ?1522次閱讀

    Zcash已成為一種友好型分叉網(wǎng)絡(luò)加密貨幣

    Zcash是專注于隱私的加密貨幣,于2016年作為比特幣區(qū)塊鏈的個(gè)分叉誕生。它創(chuàng)造了歷史,成為一種“友好型”分叉網(wǎng)絡(luò)
    發(fā)表于 07-29 10:51 ?1300次閱讀

    遭遇CC攻擊時(shí)怎么辦,這些方法幫你解決

    CC攻擊是DDOS攻擊一種,主要是用來攻擊頁(yè)面的,相比其它的DDOS攻擊CC似乎更有技術(shù)含量
    發(fā)表于 03-18 10:43 ?2764次閱讀

    網(wǎng)絡(luò)安全密鑰忘記了怎么辦

    網(wǎng)絡(luò)安全密鑰忘了怎么辦呢?由于我們的日常生活中并不是會(huì)用到網(wǎng)絡(luò)安全密鑰。因此很多情況下我們?cè)谠O(shè)置之后都會(huì)忘記。那么網(wǎng)絡(luò)安全密鑰忘記了怎么辦
    的頭像 發(fā)表于 01-11 16:58 ?2.3w次閱讀

    服務(wù)器被攻擊怎么辦

    怎么辦?今天,小編就給大家分析下。 、應(yīng)對(duì)小流量攻擊的措施 當(dāng)我們發(fā)現(xiàn)我們的香港服務(wù)器流量突然增加,但是我們的業(yè)務(wù)量并沒有隨著流量的增加而增加時(shí),我們需要注意香港服務(wù)器是否被流量
    的頭像 發(fā)表于 08-24 15:54 ?2299次閱讀

    TLS洪水攻擊是什么,當(dāng)網(wǎng)絡(luò)加密成為一種負(fù)擔(dān)怎么辦?

    今天,我們將深入研究一種典型的DDOS攻擊類型——TLS洪水攻擊,TLS(傳輸層安全)
    的頭像 發(fā)表于 08-10 08:36 ?865次閱讀
    <b class='flag-5'>TLS</b><b class='flag-5'>洪水</b><b class='flag-5'>攻擊</b>是什么,<b class='flag-5'>當(dāng)</b><b class='flag-5'>網(wǎng)絡(luò)</b><b class='flag-5'>加密</b><b class='flag-5'>成為</b><b class='flag-5'>一種</b><b class='flag-5'>負(fù)擔(dān)</b><b class='flag-5'>怎么辦</b>?

    當(dāng)器件的工作頻率較高時(shí)怎么辦?

    時(shí),需要采取些措施來解決這些問題。本文將詳細(xì)介紹這些措施。 、抑制噪聲干擾 當(dāng)器件工作頻率較高時(shí),會(huì)產(chǎn)生許多電磁噪聲和輻射,從而對(duì)其周圍的電子設(shè)備造成干擾。因此,需要采取些措施來
    的頭像 發(fā)表于 08-29 16:25 ?1113次閱讀

    TLS協(xié)議基本原理與Wireshark分析

    傳輸層安全協(xié)議(TLS)是一種加密通信協(xié)議,用于確保在網(wǎng)絡(luò)上的數(shù)據(jù)傳輸過程中的安全性和隱私保護(hù)。TLS的前身是安全套接層協(xié)議(SSL),后來
    發(fā)表于 02-28 10:26 ?2835次閱讀
    <b class='flag-5'>TLS</b>協(xié)議基本原理與Wireshark分析

    什么是TLS加密?TLS加密的功能特點(diǎn)

    TLS(Transport Layer Security)是一種用于在網(wǎng)絡(luò)通信中提供安全性的標(biāo)準(zhǔn)協(xié)議,旨在保障客戶端(如web瀏覽器、移動(dòng)應(yīng)用程序等)與服務(wù)器(如web服務(wù)器、API服務(wù)器等)之間
    的頭像 發(fā)表于 04-03 13:49 ?1261次閱讀