2015-04-22 41 views
0

我目前在我的網站上看到了針對降級預防攻擊的漏洞掃描後掃描,我對Google進行了快速檢查,並計算出TLS Fallback Signaling Cipher Suite Value(SCSV)可用於防止協議降級攻擊,降級攻擊防禦-IBM HTTP服務器更改

但任何人都可以提出我將不得不對我的IBM HTTP服務器conf文件進行哪些更改以防止此漏洞。如果不是我們如何實現TLS後備信令密碼套件值(SCSV)

djrecker。

+0

我想你應該在http://security.stackexchange.com/或http://serverfault.com/上試試這個問題 – regilero

回答

2

IHS不支持SCSV,SCSV是一種協議,當瀏覽器看到連接突然關閉時,瀏覽器可以稍微減少不安全的非TLS協商。

您可以禁用SSLv3,因此沒有「弱」協議可以將其降級爲。