试题详情
- 简答题在身份认证中如何对抗重放攻击?在基于时间戳的认证中,当时钟不同步时如何实现身份欺骗?
- 防止重放攻击的常用方式有时间戳方式和提问/应答方式两种。时间戳方式的基本思想是:A接受一个新消息当且仅当该消息包括一个时间戳,并且该时间戳在A看来是足够接近A所知道的当前时间。提问/应答方式的基本思想是:A期望从B获得一个新消息,首先发给B一个临时值,并要求后续从B收到的消息中包括这个临时值或是由这个临时值进行某种事先约定的计算后的正确结果。时间戳方式要求时钟同步,如果发送者得时钟比接收者的时钟快,攻击者就可以从发送者处窃听消息,并等待时间戳对接受者来说成为当前时刻时重放给接收者,这种重放将会得到意想不到的后果。这类攻击称为抑制重放攻击。
关注下方微信公众号,在线模考后查看
热门试题
- 信息隐藏和数据加密的主要区别是什么?
- linux主机中关于以下说法不正确的是(
- 根据《信息安全等级保护管理办法》,信息系
- 申请单位认为安全测评报告的合法性和真实性
- 以下信息系统的级别会对社会秩序和公共利益
- 信息保护制度的原则是()。
- ()是失效的根本原因。
- 对三级信息系统的人员配备包括如下()内容
- 在信息安全等级保护的网络安全三级基本要求
- 与Windows不同的是,Linux/u
- 信息安全的目标是什么?
- 如何通过协议分析实现入侵检测?
- 以下关于定级工作说法不正确的是()。
- 简述不同网络协议层常用的安全协议。
- 通讯监听不能对手机进行。
- CC的评估思想是什么?
- 安全技术要求中的网络安全是指什么?
- 网络安全是指对信息系统所涉及的通信网络、
- 等级保护测评准备活动期间输入内容(准备材
- Windows中的power users