重放攻击的解决方案.pdf
《重放攻击的解决方案.pdf》由会员分享,可在线阅读,更多相关《重放攻击的解决方案.pdf(3页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、重放攻击的解决方案重放攻击的解决方案一、重放攻击的定义重放攻击就是攻击者利用网络监听或者其他方式盗取认证凭据发送一个目的主机已接收过的包,来达到欺骗系统的目的,主要用于身份认证过程。重放攻击任何网络通讯过程中都可能发生。如下图所示,如果 alice 向 bob 发送已经加密或者经过散列的消息,bob 通过这个消息来验证 alice 的身份,这样如果中间的消息被man in the iddle 截获的话,也向bob 发送同样的消息,这样 bob 也会认为 man in the middle就是 alice,这样就形成了欺骗。alice二、散列函数能够解决重放攻击?如果是静态的密码进行散列的话,是
2、肯定不能防止重放攻击的,这是因为,alice 每次的验证消息都是一样的,就如同上图,一旦被截获,直接就能欺骗bob。三、解决办法:1,基于时间戳这个方法实现的前提是服务器的时间必须和用户的时间保持同步,在同一个时间,服务hello alice!截获hello alice!hello bob!bobman in the middle“alice”重新发送验证消息hello bob!器和用户每隔一段时间就会更改自己的密码,用户输入登录之后,一段时间后密码就会改变,这样就能够防止重放攻击,时间窗口越小越保险。举个例子:网易的将军令,就是一个基于时间戳的密保工具,他是每隔 60s 密码就会更改一次,有
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 重放 攻击 解决方案
限制150内