Вызов SSLEngine.unwrap(srcBB, dstBB) может неожиданно изменить исходный ByteBuffer (scrBB).
Поскольку я исследовал использованные исходные байты, я полагаюсь на srcBB продвигать свою позицию. Обычно это работает, но в какой-то момент srcBB.array() используется глубоко внутри движка, во время некоторой работы шифрования SSL. Некоторые байты изменяются в общем байте[].
Обычно мне нужно только это:
//read some bytes in netBufferIn...then:
netBufferIn.flip();
SSLEngineResult result = sslEngine.unwrap(netBufferIn, appBufferIn);
netBufferIn.compact();
Исходный код jdk показывает, что он будет использовать для себя любой исходный буфер, не предназначенный только для чтения, и я видел, как это произошло. Это очень неправильно. Поэтому я передаю буфер, доступный только для чтения, но пользовательскому интерфейсу приходится вручную перемещать мою исходную позицию в буфере, вынуждая доверять результату.bytesConsumed():
//read some bytes in netBufferIn...then:
netBufferIn.flip();
ByteBuffer roBB = netBufferIn.asReadOnlyBuffer(); //
Подробнее здесь: https://stackoverflow.com/questions/793 ... 3-question
SSLEngine.unwrap может изменять исходный байт-буфер (и вопрос TLS 1.3) ⇐ JAVA
Программисты JAVA общаются здесь
1736165777
Anonymous
Вызов SSLEngine.unwrap(srcBB, dstBB) может неожиданно изменить исходный ByteBuffer (scrBB).
Поскольку я исследовал использованные исходные байты, я полагаюсь на srcBB продвигать свою позицию. Обычно это работает, но в какой-то момент srcBB.array() используется глубоко внутри движка, во время некоторой работы шифрования SSL. Некоторые байты изменяются в общем байте[].
Обычно мне нужно только это:
//read some bytes in netBufferIn...then:
netBufferIn.flip();
SSLEngineResult result = sslEngine.unwrap(netBufferIn, appBufferIn);
netBufferIn.compact();
Исходный код jdk показывает, что он будет использовать для себя любой исходный буфер, не предназначенный только для чтения, и я видел, как это произошло. Это очень неправильно. Поэтому я передаю буфер, доступный только для чтения, но пользовательскому интерфейсу приходится вручную перемещать мою исходную позицию в буфере, вынуждая доверять результату.bytesConsumed():
//read some bytes in netBufferIn...then:
netBufferIn.flip();
ByteBuffer roBB = netBufferIn.asReadOnlyBuffer(); //
Подробнее здесь: [url]https://stackoverflow.com/questions/79331050/sslengine-unwrap-can-mutate-the-source-bytebuffer-and-a-tls-1-3-question[/url]
Ответить
1 сообщение
• Страница 1 из 1
Перейти
- Кемерово-IT
- ↳ Javascript
- ↳ C#
- ↳ JAVA
- ↳ Elasticsearch aggregation
- ↳ Python
- ↳ Php
- ↳ Android
- ↳ Html
- ↳ Jquery
- ↳ C++
- ↳ IOS
- ↳ CSS
- ↳ Excel
- ↳ Linux
- ↳ Apache
- ↳ MySql
- Детский мир
- Для души
- ↳ Музыкальные инструменты даром
- ↳ Печатная продукция даром
- Внешняя красота и здоровье
- ↳ Одежда и обувь для взрослых даром
- ↳ Товары для здоровья
- ↳ Физкультура и спорт
- Техника - даром!
- ↳ Автомобилистам
- ↳ Компьютерная техника
- ↳ Плиты: газовые и электрические
- ↳ Холодильники
- ↳ Стиральные машины
- ↳ Телевизоры
- ↳ Телефоны, смартфоны, плашеты
- ↳ Швейные машинки
- ↳ Прочая электроника и техника
- ↳ Фототехника
- Ремонт и интерьер
- ↳ Стройматериалы, инструмент
- ↳ Мебель и предметы интерьера даром
- ↳ Cантехника
- Другие темы
- ↳ Разное даром
- ↳ Давай меняться!
- ↳ Отдам\возьму за копеечку
- ↳ Работа и подработка в Кемерове
- ↳ Давай с тобой поговорим...
Мобильная версия