非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

应用开发者需要了解的 TLS Early Data(0RTT)

摘要

TLS 1.3 的 0-RTT early data 会让缺乏防重放机制的应用遭受重放攻击,仅升级 TLS 库就可能引入漏洞。文章通过买卖 API 示例演示攻击原理,并给出 CDN、HAProxy、nginx 及应用层的缓解方案。
发布时间
收录时间

原文 ↗

相关内容

返回