(1)監聽和中間人式攻擊
SSL使用一個經過通信雙方協商確定的加密算法和密鑰,對不同的安全級別應用都可找到不同的加密算法,從而用于數據加密。它的密鑰管理處理比較好,在每次連接時通過產生一個密碼雜湊函數生成一個臨時使用的會話密鑰,除了不同連接使用不同密鑰外,在一次連接的兩個傳輸方向上也使用各自的密鑰。盡管SSL協議為監聽者提供了很多明文,但由于采用RSA交換密鑰具有較好的密鑰保護性能,以及頻繁更換密鑰的特點,因此對監聽和中間人式攻擊而言,具有較高的防范性。
(2)流量數據分析式攻擊
流量數據分析式攻擊的核心是通過檢查數據包的未加密字段或未加保護的數據包屬性,試圖進行攻擊。在一般情況下該攻擊是無害的,SSL無法阻止這種攻擊。
(3)截取再拼接式攻擊
對需要較強的連接加密,需要考慮這種安全性。SSL V3.0基本上可阻止這種攻擊。
(4)報文重發式攻擊
報文重發式攻擊比較容易阻止,SSL通過在MAC數據中包含“系列號”來防止該攻擊。