0

0

XML签名回绕攻击是什么 如何防范Signature Wrapping漏洞

月夜之吻

月夜之吻

发布时间:2026-01-04 12:13:02

|

605人浏览过

|

来源于php中文网

原创

XML签名回绕攻击是利用XML解析与签名验证间结构信任偏差,将有效签名“包裹”于恶意节点外,使验证器误认其覆盖全部数据,而业务逻辑处理未签名的外部恶意内容。

xml签名回绕攻击是什么 如何防范signature wrapping漏洞

什么是XML签名回绕攻击(Signature Wrapping)

XML签名回绕攻击是一种针对XML数字签名(XML DSIG)机制的逻辑绕过漏洞。它不破坏签名本身的有效性,而是利用XML解析和签名验证过程中的**结构信任偏差**,将签名“包裹”在恶意构造的XML节点之外,使验证器误以为签名覆盖了全部关键数据,而实际被签名的部分只是原始数据的一个子集或伪装副本。

典型场景是:服务端验证一个包含用户身份信息的XML消息(如SAML断言),该消息中元素确实有效,但攻击者通过插入同名但位置更外层的节点,让验证逻辑只校验了被签名的“影子断言”,而真正被业务逻辑处理的是外部未签名的恶意断言——从而实现身份冒用、权限提升等攻击。

签名回绕攻击的关键成因

该漏洞根源不在加密算法,而在系统如何绑定“签名对象”与“待验证数据”:

柒源写作
柒源写作

降AI率;降重复率;一键初稿;一键图表

下载
  • 签名引用(Reference URI)可被操纵:若使用空URI(URI="")或相对URI且未严格限定上下文,攻击者可控制解析器选取哪个同名元素作为签名目标。
  • XML规范化(Canonicalization)配置不当:若未启用或错误配置C14N(如Exclusive Canonicalization),不同解析器对空白、命名空间前缀、属性顺序的处理差异,会导致签名验证时的输入与业务处理时的XML树不一致。
  • 验证逻辑与业务逻辑分离:签名验证模块提取并校验后,业务代码直接从原始XML中XPath查询//saml:Assertion,未强制要求该节点必须是签名所引用的那个节点实例。
  • 允许重复ID或宽松ID匹配:当多个id="xxx"节点存在,而验证器仅靠ID查找签名目标时,可能选中攻击者注入的伪造节点。

如何有效防范Signature Wrapping漏洞

防御核心是**确保签名验证结果与业务处理的数据完全一致且不可绕过**。具体措施包括:

  • 强制绑定签名与唯一上下文:避免使用URI="";为每个需保护的元素显式设置唯一Id属性,并在中精确引用(如URI="#assertion-123");验证时检查该ID在文档中是否全局唯一。
  • 使用强规范化算法:始终采用http://www.w3.org/2001/10/xml-exc-c14n#(Exclusive Canonicalization),防止命名空间污染和节点重排导致的验证歧义。
  • 验证后锁定已签名节点:签名验证通过后,不应再从原始XML全文重新解析关键元素;而是直接复用验证过程中定位并确认有效的那个DOM节点对象,传递给后续业务逻辑。
  • 禁用危险XML特性:关闭DTD解析、禁止外部实体、限制XML深度与大小,防止攻击者利用XXE或XML炸弹干扰解析流程,间接影响签名上下文。
  • 服务端二次校验结构完整性:在签名验证之后,添加轻量级结构检查,例如确认父节点是否为预期的根元素,或关键业务元素是否处于签名覆盖路径内(可通过XPath与Reference URI交叉比对)。

开发中容易忽略的实践细节

很多团队修复了签名算法,却在集成环节引入新风险:

  • 使用第三方SAML库时,默认配置可能未开启Strict ID binding或C14N强制模式,需手动覆盖;
  • 日志记录或审计模块若直接序列化原始XML而非已验证节点,可能掩盖回绕痕迹;
  • 测试用例仅验证“签名有效”,未构造双场景做结构抗绕过测试;
  • 前端拼装XML时动态注入节点,未同步更新签名Reference,导致合法流程也出现验证失败——这反而暴露了架构脆弱性。

相关专题

更多
pdf怎么转换成xml格式
pdf怎么转换成xml格式

将 pdf 转换为 xml 的方法:1. 使用在线转换器;2. 使用桌面软件(如 adobe acrobat、itext);3. 使用命令行工具(如 pdftoxml)。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

1859

2024.04.01

xml怎么变成word
xml怎么变成word

步骤:1. 导入 xml 文件;2. 选择 xml 结构;3. 映射 xml 元素到 word 元素;4. 生成 word 文档。提示:确保 xml 文件结构良好,并预览 word 文档以验证转换是否成功。想了解更多xml的相关内容,可以阅读本专题下面的文章。

2082

2024.08.01

xml是什么格式的文件
xml是什么格式的文件

xml是一种纯文本格式的文件。xml指的是可扩展标记语言,标准通用标记语言的子集,是一种用于标记电子文件使其具有结构性的标记语言。想了解更多相关的内容,可阅读本专题下面的相关文章。

942

2024.11.28

DOM是什么意思
DOM是什么意思

dom的英文全称是documentobjectmodel,表示文件对象模型,是w3c组织推荐的处理可扩展置标语言的标准编程接口;dom是html文档的内存中对象表示,它提供了使用javascript与网页交互的方式。想了解更多的相关内容,可以阅读本专题下面的文章。

2790

2024.08.14

页面置换算法
页面置换算法

页面置换算法是操作系统中用来决定在内存中哪些页面应该被换出以便为新的页面提供空间的算法。本专题为大家提供页面置换算法的相关文章,大家可以免费体验。

393

2023.08.14

http500解决方法
http500解决方法

http500解决方法有检查服务器日志、检查代码错误、检查服务器配置、检查文件和目录权限、检查资源不足、更新软件版本、重启服务器或寻求专业帮助等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

298

2023.11.09

http请求415错误怎么解决
http请求415错误怎么解决

解决方法:1、检查请求头中的Content-Type;2、检查请求体中的数据格式;3、使用适当的编码格式;4、使用适当的请求方法;5、检查服务器端的支持情况。更多http请求415错误怎么解决的相关内容,可以阅读下面的文章。

393

2023.11.14

HTTP 503错误解决方法
HTTP 503错误解决方法

HTTP 503错误表示服务器暂时无法处理请求。想了解更多http错误代码的相关内容,可以阅读本专题下面的文章。

1363

2024.03.12

深入理解算法:高效算法与数据结构专题
深入理解算法:高效算法与数据结构专题

本专题专注于算法与数据结构的核心概念,适合想深入理解并提升编程能力的开发者。专题内容包括常见数据结构的实现与应用,如数组、链表、栈、队列、哈希表、树、图等;以及高效的排序算法、搜索算法、动态规划等经典算法。通过详细的讲解与复杂度分析,帮助开发者不仅能熟练运用这些基础知识,还能在实际编程中优化性能,提高代码的执行效率。本专题适合准备面试的开发者,也适合希望提高算法思维的编程爱好者。

1

2026.01.06

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Node.js 教程
Node.js 教程

共57课时 | 8万人学习

CSS3 教程
CSS3 教程

共18课时 | 4.3万人学习

Vue 教程
Vue 教程

共42课时 | 6万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号