0x00 TL;DR 论文: 这里 本来 SS/SSR 的非 AEAD 加密就已经死的差不多了,不缺这么一种攻击方式。不过攻击的思路确实很新颖。 单就这种攻击方法而言 ,不安全的 SS 加密方法:主要是 aes-*-cfb , aes-*-ofb , aes-*-ctr ;安全的 SS 加密方法主要是 chacha20 , aes-*-gcm , *-poly1305 。 如何补救:将加密方法换成…
0x00 TL;DR 论文: 这里 本来 SS/SSR 的非 AEAD 加密就已经死的差不多了,不缺这么一种攻击方式。不过攻击的思路确实很新颖。 单就这种攻击方法而言 ,不安全的 SS 加密方法:主要是 aes-*-cfb , aes-*-ofb , aes-*-ctr ;安全的 SS 加密方法主要是 chacha20 , aes-*-gcm , *-poly1305 。 如何补救:将加密方法换成…
讨论
登录后参与讨论
还没有评论,来说第一句吧。