3、isc2018ppt 陈超 中文版
2020-03-01 59浏览
- 1.基于深度学习的SSL/TLS证书验证程序的自动化测试 Deep Learning-based Automated Testing of Certificate Verification in SSL/TLS Implementations 陈超 山东大学网络与信息安全研究所成员
- 2.目录 背景 相关工作 解决的问题 系统设计 实验
- 3.背景 HTTPS = SSL/TLS + HTTP 身份验证 = 证书有效!! 保密性 完整性 网络通信安全 = SSL/TLS
- 4.什么是证书? -----BEGIN CERTIFICATE----MIIEOzCCA6SgAwIBAgISESHzPTkKg5YmQA 9zgj5zezCYMA0GCSqGSIb3DQEBBQUAMIG9 MSkwJwYDVQQFEyBmRkhxOGItaXRhenRHY URhT1BwNGFSUnViUk9xcGRXZzETMBEGA1 UECxMKR1QyMzc1MDkxNjExMC8GA1UECx MoU2VlIHd3dy5yYXBpZHNzbC5j …… HSMEGDAWgBSWrfqwW7mDZCp2whyKadp C3P79KDANBgkqhkiG9w0BAQUFAAOBgQA Owxx8TYeDFyuXy7aWTxo3KKk584IvcUKKgf ViTunuc4aF+gAR7eVwM3qSxnFjV6OvakjI7NU 7JOVs9zF/KWo/FwN8gz6/bkCCu4iHq/08T6Ob oPAW/69NbXSSDezJuToGiaP2czu0czuIraadT+ mrtQLsyZJA0L1plwmgDZ9pLQ== -----END CERTIFICATE-----
- 5.背景 现有许多开源的程序帮助你做复杂的证书校验过程 …… SSL/TLS 协议的实现程序说“该证书有效” == 该证书有效?
- 6.SSL/TLS协议的实现程序的来源: 证书校验规则 规则文档 编码 编码 编码 任何失误 都可能 引入安全风险 编码 编码 编码 … …
- 7.Q:'>Q: