2022年重放攻击的解决方案 .pdf
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《2022年重放攻击的解决方案 .pdf》由会员分享,可在线阅读,更多相关《2022年重放攻击的解决方案 .pdf(3页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、重放攻击的解决方案一、重放攻击的定义重放攻击就是攻击者利用网络监听或者其他方式盗取认证凭据发送一个目的主机已接收过的包, 来达到欺骗系统的目的,主要用于身份认证过程。重放攻击任何网络通讯过程中都可能发生。如下图所示,如果alice 向 bob 发送已经加密或者经过散列的消息,bob 通过这个消息来验证 alice 的身份,这样如果中间的消息被man in the iddle 截获的话,也向bob 发送同样的消息,这样bob 也会认为 man in the middle 就是 alice,这样就形成了欺骗。二、散列函数能够解决重放攻击?如果是静态的密码进行散列的话,是肯定不能防止重放攻击的,这是
2、因为,alice 每次的验证消息都是一样的,就如同上图,一旦被截获,直接就能欺骗bob。三、解决办法:1,基于时间戳这个方法实现的前提是服务器的时间必须和用户的时间保持同步,在同一个时间, 服务器和用户每隔一段时间就会更改自己的密码,用户输入登录之后, 一段时间后密码就会改变,alice bob man in the middle “alice”hello bob!截获重新发送验证消息hello bob!hello alice!hello alice !名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - -
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年重放攻击的解决方案 2022 重放 攻击 解决方案
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内