您的位置:首页 > 电脑软件

大多数 SSL 证书签发错误的主要原因是软件错误

发布时间:2019-10-14 17:22:23  来源:互联网     背景:

  最近的一项学术研究发现,软件错误和对行业标准的误解是大多数错误签发SSL证书的最主要原因,其所占比例高达所有错误事件的42%。

 

  这项研究是由印第安纳大学布卢明顿分校信息与计算学院的一个团队撰写的,他们研究了379起SSL证书签发错误的实例,并总共发现了1300多个事件。

  研究人员从公共资源收集了事件数据,例如Mozilla的Bugzilla跟踪器与Firefox和Chrome浏览器安全团队的网上论坛讨论区。该研究的目的是研究证书颁发机构(CA)如何遵守行业标准,以及SSL证书签发错误背后的最常见原因。

  研究小组得出了一个结论,即“大多数错误签发SSL证书的事件都是由软件错误引起的”。

  在他们分析的379个案例中,有91个(占24%)是由CA的一个软件平台中的软件错误引起的,导致客户收到不兼容的SSL证书。

  第二个最常见的原因是CA误解了CA/B论坛规则,或者CA不知道规则已更改,有69起案件是这种情况,占所有SSL证书签发错误事件的18%。

  而恶意根CA导致的问题数据占比排在第三位,有 52个SSL证书签发错误案例(占所有分析事件的14%)是CA故意作恶,为了利润而破坏了行业规则,比如他们会给中间人攻击者出售证书。

  第四大最常见的原因是人为错误,有37例(占总数的10%)。

  第五位是操作错误,其中错误是由于CA的内部程序错误,而不是软件或人为错误,这占了 29例,占所有案例的8%。

  第六个根本原因是“非最佳请求检查(non-optimum request check)”,该术语描述了检查客户身份时所犯的错误,通常允许流氓客户假冒另一个实体,例如,恶意软件作者获得了SSL证书合法的公司。研究人员发现了24个此类事件,占所有SSL签发错误事件的6%。

  SSL证书签发错误的第七个最常见的根本原因是“不正确的安全控制”,这是一个通用类别,其中包括所有CA被黑或失去对其基础结构的控制以允许第三方获得SSL证书的情况。

  详情可以查看该研究报告:

  https://papers.ssrn.com/sol3/papers.cfm?abstract_id=3425554

特别提醒:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。


返回网站首页

本文评论
助力爆款 App Growing 直营电商版正式上线
近年来下沉市场兴起,主打三四线城市的直营电商也获得了较多的发展与关注,集群化和专业化愈发凸显。......
日期:05-24
安全狗软件可默认拦截PhotoMiner新型蠕虫
自2016年首次被发现至今,PhotoMiner木马参与门罗币挖矿的累计收入已高达8900万人民币,堪称名副其实......
日期:06-08
微软推送Windows 10 19H1快速预览版18277系统更新
11月8日消息 今天微软推送了Windows 10 19H1预览版18277系统更新,本次是面向快速预览版通道,同时......
日期:11-08
《侏罗纪公园2》再现恐龙时代,腾讯手机管家防范木马病毒保障观影安全
科幻冒险电影一直都饱受影迷喜爱,而以恐龙为主角的侏罗纪公园系列电影更是暑期亲子观影最佳选择。......
日期:06-25
最受信赖的Win10版本出炉:半数用户搭载
尽管下月就将迎来Windows 10 v2004五月更新,可最新统计显示,当前保有量最高的Windows 10版本是去......
日期:04-30
孕妈妈和小婴儿能不出门就不出门!企业微信线上问诊,试试!
病毒肆虐,相信不少孕妇和妈妈都很担心,假如要产检、婴儿要复查怎么办?现在的形势下还能到医院去吗......
日期:02-09
迅雷U享版:迅雷会员专属客户端、轻量极速,只专注下载!
迅雷U享版,迅雷会员 专属的PC下载客户端,号称“下载界的一股清流”,极为简洁、清爽。......
日期:09-13
万物互联时代,一款远程控制软件的十年进化之路
远程控制作为一种新兴的互联网操作方式,正在成为一种潮流。 物联网时代,万物互联,远程操作遍布生活各个角落。在国内远...
日期:08-07
微软推送Windows 10 19H1快速预览版18290系统更新
11月29日消息 微软今日推送了Windows 10 19H1预览版18290系统更新,本次是面向快速预览版通道(Fast ......
日期:11-29
Fedora 31稳定版正式发布:停止支持32位内核
经过十分短暂的跳票,在 Fedora 30 发布约五个月后,该项目于今天正式发布了 Fedora 31稳定版。尽管......
日期:10-30
“美人蝎”挖矿木马上演“美人心计” 腾讯电脑管家精准查杀
如今,各种电脑软件中,图片都是极其常见的数据,优美的风景、风姿绰约的美女,在感受视图大餐的同......
日期:09-29
Paronym的TIG软件技术引领2019上海MWC视频互动技术创新风潮
2019年上海世界移动通信大会刚落下帷幕,基于物联网和人工智能的发展,世界各地的移动科技爱好者都......
日期:07-04
雷神游戏主机911黑武士三代评测 618值得购入的高配置台式机
随着英特尔发布了十代酷睿台式机处理器,雷神更新了其游戏主机产线,推出新一代雷神911黑武士三代水冷......
日期:06-05
从内容价值到商业价值:美拍创新玩法助力电商双十一
11月9日,美拍“双十一拆免单”活动上线。11月9日至11月11日活动期间,涵盖美妆、箱包、......
日期:11-09
勒索软件一键生成定制化 用户下载APP需提高警惕
提起木马病毒,不少人可能认为那些都是技术高深的黑客高手的作品,但是近期,有大量木马程序都是通......
日期:04-09
能靠喊了,火狐Firefox浏览器引入Voice语音控件
Firefox Voice 是 Mozilla 的一项新实验,刚刚作为 Beta 版本发布。该实验将语音控件引入 Firefox W......
日期:01-13
谷歌Chrome 83稳定版正式发布:新跨域政策,表单控件,改进Web体验
Chrome 83稳定版发布了,以下是最主要的更新内容: 可信类型(受信任类型),有助于防止跨站点脚本漏洞 新的表单元素...
日期:05-21
Adobe预告Adobe Illustrator将推出全新色彩转移功能
北京 - 2019年5月21日 - Adobe(Nasdaq:ADBE)提前展示了Adobe Illustrator的一项新功能。该项功能可......
日期:05-21
Win10新版19631推送:修复睡死、改善红外人脸识体验
今晨,微软带来两个Insider预览版,分别是面向快速通道会员的Build 19631和面向ARM PC(如Surface Pr......
日期:05-22
2020年十大音乐类软件排行榜,当贝酷狗音乐排名第一
一款好的播放器,可以带来非常棒的音乐体验,那么当下最好用的音乐播放器是哪个呢?为此小编通过下载量......
日期:07-22