【導讀】安全具有重要影響。QQ賬號被盜后,其危害和影響是可怕的,用戶丟失的大量。好友資料和聯(lián)系方式在短時間內(nèi)是很難完全找回的。本文將通過對QQ登陸協(xié)議。遭受的攻擊,并對此提出改進意見,增強QQ通信的安全性!盜號也作了相應的研究,并提出了防范的方法。QQ的登陸協(xié)議是騰訊自己開發(fā)的一套基于二進制數(shù)據(jù)的應用層網(wǎng)絡協(xié)議,協(xié)議用到的對稱加密算法為反饋隨機交織填充的TEA(TinyEncryption. QQ登錄分為UDP和TCP登錄,還支持代理登錄。大部分情況下使用UDP. UDP登錄端口服務器為8000,本地端口一般是從4000開始選擇,如果該。端口已經(jīng)被占用,則加1再測試,一直測試到一個沒有被占用的端口。這個數(shù)據(jù)包的作用是將本地QQ的密碼發(fā)送給服務器端進行驗證。務器端會返回本次登錄的時間和IP地址等相關信息。RKey:用來表示隨機生成的16字節(jié)長度的密鑰。TEA加密算法的迭代次。數(shù)可以改變,建議的迭代次數(shù)為32輪,兩個TEAFeistel周期算為一輪。采取16輪加密而不采取標準的32輪加密為了減少驗證服務器的壓力。