首页 >> 通信技术 >> 技术滚动 >> 正文
拒绝心脏出血!太一星晨T-Force应用交付解决SSL重大漏洞
通信世界网 http://www.cww.net.cn 2014年4月10日 11:03
标签:OpenSSL
 

通信世界网讯(CWW) 近日,信息安全圈的最大新闻莫过于Open SSL的心脏出血(Heartbleed)漏洞。由于OpenSSL在诸如Apache、Nginx等开源软件上的广泛应用,该漏洞给整个互联网行业带来了严峻挑战。漏洞发生在OpenSSL对TLS的心跳扩展(RFC6520)的实现代码中,由于遗漏了一处边界检查,使攻击者无需任何特权信息或身份验证,就能够从服务器内存中读取请求存储位置之外的多达64 KB的数据,可能包含证书私钥、用户名与密码、聊天消息、电子邮件以及重要的商业文档和通信等数据。目前,可能受到该漏洞影响的著名网站包括支付宝、淘宝、雅虎、微信等。

当大型互联网公司的攻城师、专业安全厂商的白帽子以及不见光领域的黑客们加班加点不断打补丁、发预警通知、升级系统、漏洞攻击测试、攻击扩展推衍时,缺乏技术力量支撑的企业及政府用户不禁要问,我们该怎么做?很明显,传统的安全防护手段是难以奏效的,传统的安全产品如UTM、NIPS、NGFW等完全不对SSL流量进行检测,而打补丁升级的方式需要对OpenSSL库进行重编译,甚至是对整个系统进行较大的升级调整。

有没有简单可行的解决方案?答案是有。太一星晨推出的T-Force应用交付产品,支持基于硬件的SSL卸载和加速,通过完整HTTP代理模式,可将原本由服务器进行的SSL加解密的工作完全接管。而在T-Force应用交付产品中,采用了经过专门安全加固的SSL协议栈和最高性能达20Gbps的ASIC硬件加速卡,不但完全避免了Heartbleed漏洞的影响,而且可以大幅提升整个业务系统的SSL处理能力。同时,采用太一星晨T-Force方案时,用户的业务系统无需做任何升级,大幅提升了部署速度。

目前,太一星晨已协助部分用户进行了配置更新,以快速解决Heartbleed的威胁。

关于太一星晨

北京太一星晨信息技术有限公司是中国领先的负载均衡及应用交付厂商,T-Force系列产品是太一星晨推出的覆盖2G-80G性能区间的应用交付产品,提供四七层服务器负载均衡、链路负载均衡、全局负载均衡、应用加速、SSL卸载及加速及安全防护等功能。通信世界网

 

来源:通信世界网
相关文章
 
文章评论
 
    昵称:  验证码:

 
关注通信世界网
 
 
官方微信
“cww-weixin”(或扫描下图二维码),即可于获得独家的CWW视点分析、最新的通信资讯。
 
 
专家观点
李进良:阚凯力“4G..
阚教授以语不惊人誓不休的哗众取宠姿态博得不少喝彩声,咋一听,迎合了某些..
 
 
最新专题
  • 1

  • 1

  • 1

  • 1

通信百科
 
华为IDC/ISP信息安全管理..
IDC需要加强信息安全管理互联网接入服务管理是互联网管理的重要组成部分..
 
 
 
新浪微博 腾讯微博 微信 rss
人民邮电出版社
工业和信息化部
人民邮电出版社图书专营店
中国通信企业协会
中国通信学会
中国互联网协会
无线电频谱管理中心
工业和信息化部电信研究院
中国通信标准化协会
中国移动通信联合会
中国邮电器材公司
中国电信
中国移动
中国联通
中国信息协会信息服务网络委员会
爱购服务器之家
新浪科技
搜狐IT
腾讯科技
凤凰网科技
人民网无线频道
中国通信网
移动Labs
中华电子网
通信产业网
企业网
In-Stat
IT价值联盟
中国软件资讯网
通信人才网
慧聪通信网
CTI论坛
CIO选型网
CTO技术网
美通社
赛立信竞争情报网
CRS通信学社
ZDNet至顶网
和讯科技
博趣·兴趣门户
呼叫中心频道
运营与增值
信天下企业短信
新电子
OFweek光通讯网
中云网