如果我使用RC4 SSL密码套件,是否可以轻松拦截TCP / IP流量?

时间:2013-06-06 14:35:35

标签: ssl encryption tcp

我有一台支持RC4 SSL密码套件的服务器。我只是想知道攻击者是否容易确定连接到我的服务器的用户的内容和IP?

1 个答案:

答案 0 :(得分:1)

  1. 关于IP,这超出了SSL的范围。 SSL在TCP之上工作,因此甚至不知道IP。隐藏IP很难,因为他们需要将数据传递给正确的收件人。您可以使用TOR之类的代理来隐藏您的IP。
  2. SSL保留通过加密连接保密的内容。 RC4不是最好的加密,因为它产生一个有偏置的比特流。这允许攻击者在接近流的开头的已知位置传输数十亿次
  3. 时,学习您的秘密数据。