Skip to content

Latest commit

 

History

History
16 lines (10 loc) · 465 Bytes

File metadata and controls

16 lines (10 loc) · 465 Bytes

重放攻击

概念

重放攻击指攻击者发送一个目的主机已接收过的包,来达到欺骗系统的目的,主要用于身份认证过程,破坏认证的正确性。

重放攻击可以由发起者,也可以由拦截并重发该数据的敌方进行。攻击者利用网络监听或者其他方式盗取认证凭据,之后再把它重新发给认证服务器。

防御

  • HTTPS
  • 时间戳
  • token
  • nonce(number once)
  • 签名