logo好方法网

安全验证缺陷检测的方法、装置以及电子设备


技术摘要:
本公开提供了一种安全验证缺陷检测的方法、装置以及电子设备,涉及通信领域,本公开的方法包括:接收客户端中功能模块发送的加密连接建立请求;基于加密连接建立请求与功能模块建立加密连接,以检测功能模块是否存在安全验证缺陷;若加密连接建立失败,则将功能模块与  全部
背景技术:
一个设备或者应用程序(APP)可以调用许多软件包开发工具(Softwa re  Development  Kit,SDK)模块实现其功能,模块与服务器之间可以基于传输层安全性协议 (Transport  Layer  Security,TLS)或数据包传输层安全性协议(Datagram  Transport  Layer  Security,DTLS)等建立加密连接进行通信,基于tls或dtls建立加密连接进行通信 时可能存在安全验证缺陷。 目前,可以通过中间人攻击的方式来检测模块是否存在安全验证缺陷,具体可以 通过模块与”中间人”之间的加密连接是否建立成功来判断模块是否存在安全验证缺陷,但 是,由于应用程序所调用的各模块在运行上存在依赖关系,当某一模块与”中间人”的加密 连接建立失败时,该“中间人”对于该模块而言是不受信任的,则该模块就无法通过”中间 人”与服务器正常通信,那么该模块相依赖的另一个模块也无法启动运行,即使另一个模块 存在安全验证缺陷,也无法检测到。
技术实现要素:
提供该
下载此资料需消耗2积分,
分享到:
收藏