报告时间:2015年01月20日
会议:第二届安天网络安全冬训营
【摘要】报告从互联网设计哲学与端到端原则切入,剖析了TLS/SSL在Web部署中面临的认证、保密与完整性挑战,重点分析了HTTPS与CDN结合带来的信任链断裂与授权问题,以及同源策略在复杂场景下的安全缺陷,指出当前Web安全体系在实践中存在诸多困境且尚无完美解决方案。
您的浏览器不支持PDF在线预览,请下载后在本地打开: