25.04.2013 Aufrufe

SSL/TLS im Detail - Heinlein

SSL/TLS im Detail - Heinlein

SSL/TLS im Detail - Heinlein

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Und was ist mit DIGEST­MD5?<br />

● DIGEST­MD5 überträgt nur Hashwerte<br />

● Jede Übertragung hat Zufallskomponenten<br />

– Hierdurch werden Replay­Angriffe verhindert<br />

● Abgehörte Konversationen angreifbar<br />

– Ein Dictionary­Angriff kann erfolgen<br />

● Risikopotential?<br />

– Angriff aufwendig... aber lohnend?<br />

– Gleiche Paßworte häufig für viele Dienste<br />

Lutz Jänicke: Postfix: <strong>SSL</strong>/<strong>TLS</strong> <strong>im</strong> <strong>Detail</strong>. 3. Mailserver­Konferenz, 2./3. Juli 2007, Berlin

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!