主题:【原创】it科普二 蛋疼向研究之GFW -- 浩瀚星辰
共:💬52 🌺62
https的协议比较麻烦,需要证书啊认证啊什么的。从穿墙的角度看,需要攻击的就是墙本身,我们并不需要保密,而是为了让墙不work。
如果更改HTTP协议,要求每个HTTP请求时浏览器和服务器都作一次DH握手,决定一个较短的密钥,比如64-bits的,这样的计算量对双方都能接受,但是对于GFW来说,如果进行中间人攻击,它就需要记住所有请求的密码。
另一种方式是服务器单方面的加密。服务器在回应每个请求时,将传送结果以随机选择的密钥加密,并在传送完加密内容后发出密钥。这样的话,如果GFW需要分析传送的内容,就必须保存前面所有的包。
当然这必须大规模应用才行,否则GFW可以简单地阻挡这样的网站。
- 相关回复 上下关系8
🙂【原创】it科普二 蛋疼向研究之GFW 42 浩瀚星辰 字4947 2010-01-08 05:07:07
🙂如果更改HTTP协议能否穿墙?
🙂好像有人有新想法了 益者三友 字286 2011-08-27 00:52:04
🙂没有金刚钻 不揽瓷器活,不会飞还敢这么牛B 2 益者三友 字727 2010-01-16 02:03:25
🙂哈哈。 红霄帐底 字0 2010-01-16 18:42:11
🙂这不就是https么 浩瀚星辰 字61 2010-01-15 19:53:01
🙂中间人攻击对于GFW来说比较特殊 2 明日枯荷包 字622 2010-01-16 11:44:37
🙂【讨论】GFW断网的一些细节问题 4 晓风残月 字1011 2010-01-15 08:38:55