12
返回列表 发新帖
楼主: 窗外一棵树
跳转到指定楼层
上一主题 下一主题
收起左侧

HTTPS传输的信息在加密之前是否有安全隐患 (比如使用VPN)

🔗
t__c___ 2021-11-16 07:48:59 来自APP | 只看该作者
全局:
学姐控 发表于 2021-11-15 06:45:47
没毛病,但data in storage和data in memory呢,client side在输入和处理的时候总得是明文吧。我觉得针对LZ的concern只能是具体问题具体分析了。
aws db基本上都默认encrypted了

data in memory会在很短的时间内是明文的 也就是producer或者consumer在解密的那一阵子 过了gc应该也不会在留痕迹了吧

当然 往往一个JVM大家都有充足的借口share data 然后只在外部交互的时候才做加密解密。
回复

使用道具 举报

🔗
backcover7 2021-12-3 07:02:02 | 只看该作者
全局:
https://github.com/knownsec/KCon ... %B9%8B%E5%9B%B0.pdf
十几年前清华大学NISL实验室的走马前辈在USENIX发表的一篇论文对应的PPT,后面有一部分详细阐述了在HTTPS加密前或在HTTPS加密中通过进行恶意的HTTP downgrade攻击导致信息泄漏的攻击场景
附上论文链接
https://www.usenix.org/conferenc ... /presentation/zheng

希望可以让你对这个问题的理解或者思考角度有点帮助。
回复

使用道具 举报

🔗
徐思涵 2022-1-11 09:11:46 | 只看该作者
全局:
VPN只是外层又封了一层包。
正常数据基本就是  data外面一层tcp/udp外面一层Ip再一层MAC
VPN 则把上面内容当作data 再tcp/udp再IP再MAC

http在应用层。https则是在应用层和传输层加个安全层。
所以还没在VPN中传输前就已经封包了。(仅讨论VPN本身,排除VPN携带其他木马病毒之类的。)

评分

参与人数 1大米 +3 收起 理由
Giotto12138 + 3 欢迎分享你知道的情况,会给更多积分奖励!

查看全部评分

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册账号
隐私提醒:
  • ☑ 禁止发布广告,拉群,贴个人联系方式:找人请去🔗同学同事飞友,拉群请去🔗拉群结伴,广告请去🔗跳蚤市场,和 🔗租房广告|找室友
  • ☑ 论坛内容在发帖 30 分钟内可以编辑,过后则不能删帖。为防止被骚扰甚至人肉,不要公开留微信等联系方式,如有需求请以论坛私信方式发送。
  • ☑ 干货版块可免费使用 🔗超级匿名:面经(美国面经、中国面经、数科面经、PM面经),抖包袱(美国、中国)和录取汇报、定位选校版
  • ☑ 查阅全站 🔗各种匿名方法

本版积分规则

>
快速回复 返回顶部 返回列表