天威诚信

中国唯一一家由DigiCert直接授权且由中国工信部批准的CA认证机构

服务于全行业超过 95% 大客户,近 2亿 客户共同的选择, 21年 专业服务经验

TLS截断攻击

TLS截断攻击(Truncation attack)会阻止受害者的帐户注销请求,以便用户在不知不觉中保持登录到Web服务。发送注销请求时,攻击者会注入未加密的TCPFIN消息以关闭连接。服务器未收到注销请求,并且不知道异常终止。为了防止这种情况,SSLv3开始有一个结束握手,因此收件人知道消息尚未结束,直到执行此操作