Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
应用开发者需要了解的 TLS Early Data(0RTT)
blog.trailofbits.com
| 博客 |
#web-security
|
#tls
|
#tls13
|
#0rtt
|
#replay-attacks
摘要
TLS 1.3 的 0-RTT early data 会让缺乏防重放机制的应用遭受重放攻击,仅升级 TLS 库就可能引入漏洞。文章通过买卖 API 示例演示攻击原理,并给出 CDN、HAProxy、nginx 及应用层的缓解方案。
发布时间
2019-03-25 13:00
收录时间
2026-07-03 04:26
原文 ↗
相关内容
我们构建 X.509 证书链,让您无需亲自动手
(blog.trailofbits.com)
发布 Trail of Bits 的 CodeQL 查询规则
(blog.trailofbits.com)
Real World Crypto 2020 主题回顾
(blog.trailofbits.com)
Crypto 2019 会议要点
(blog.trailofbits.com)
后量子密码学指南
(blog.trailofbits.com)
RSA 签名的故障分析
(blog.trailofbits.com)
返回