保护USB设备可以防御人在中间的攻击吗?

日期: 2009-05-24 作者:John Strand翻译:Tina Guo 来源:TechTarget中国 英文

  John Strand  问:我听说有一种新的设备,可以和USB端口连接,并创建在线银行服务器的安全通信通道。这种技术可以防御人在中间(man-in-the middle)的攻击吗?他们会成为未来的主流吗?   答:我认为这是个很棒的想法。但是,关键在于细节。这种技术的执行问题的好处和坏处都很明显。

例如,如果银行方面没有采用合适的SSL证书认证,还是可以通过人在中间的攻击威胁银行方面的安全。   我曾经见过在密钥中只有认证的地方采用过这种技术。这不是最佳的方式;如果有人拥有蜜钥,攻击者就可以不适用用户ID和密码就登录到你的银行。最好的是把密钥和用户ID和密码一……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。


 

John Strand 
 
问:我听说有一种新的设备,可以和USB端口连接,并创建在线银行服务器的安全通信通道。这种技术可以防御人在中间(man-in-the middle)的攻击吗?他们会成为未来的主流吗?

  答:我认为这是个很棒的想法。但是,关键在于细节。这种技术的执行问题的好处和坏处都很明显。例如,如果银行方面没有采用合适的SSL证书认证,还是可以通过人在中间的攻击威胁银行方面的安全。

  我曾经见过在密钥中只有认证的地方采用过这种技术。这不是最佳的方式;如果有人拥有蜜钥,攻击者就可以不适用用户ID和密码就登录到你的银行。最好的是把密钥和用户ID和密码一起使用。

翻译

Tina Guo
Tina Guo

相关推荐