zntsbkhhh的个人空间 https://www.eechina.com/space-uid-161533.html [收藏] [复制] [RSS]

博客

线路重放与防御

热度 9已有 804 次阅读2021-11-3 09:25 | 线路重放与防御, 加密

重放gongji
    重放gongji又称为(Replay Attacks)又称重播gongji、回放gongji或新鲜性gongji(Freshness Attacks),是指gongji者发送一个目的主机已接收过的包,来达到欺骗系统的目的,主要用于身份认证过程,破坏认证的正确性。
它是一种gongji类型,这种gongji会不断恶意或qizha性地重复一个有效的数据传输,重放gongji可以由发起者,也可以由拦截并重发该数据的gongji方进行。重放gongji者获取一端主机发送给另一端主机的数据包,不做修改,原封不动的发送给另一端主机用来实现某些功能。
重放gongji主要是qi pian一端主机,比如说客户端发送给服务器端一个包的功能是查询某个信息,攻击者拦截到这个包,然后想要查询这个信息的时候,把这个包发送给服务器,服务器就会做相应的操作,返回查询的信息。中间人攻击是欺pian双方。相对于客户端来说gongji者是服务器端,相对于服务器端来说攻击者是客户端,两边都欺pian,从而获取所有的信息。
防御手段:防止重放gongji的方法是使用不重数。
1、外挂加密芯片
使用加密芯片内部的加密算法加上一些随机数据参与加密运算,能保证线路上传输的数据为密文并且每次均不相同,对方必须有密钥才能分析出数据的规律。而加密芯片能够防止密钥的泄露从而保证数据的安全。
2、加时间戳
该方法优点是不用额外保存其他信息。缺点是认证双方需要准确的时间同步,同步越好,受gongji的可能性就越小。但当系统很庞大,跨越的区域较广时,要做到精确的时间同步并不是很容易。
3、加流水号
就是双方在报文中添加一个逐步递增的整数,只要接收到一个不连续的流水号报文(太大或太小),就认定有重放威胁。该方法优点是不需要时间同步,保存的信息量比随机数方式小。缺点是一旦gongji者对报文解密成功,就可以获得流水号,从而每次将流水号递增欺pian认证端。 

路过

鸡蛋

鲜花

握手

雷人

发表评论 评论 (20 个评论)

回复 QL87 2021-11-3 16:11
使用加密芯片这种防御手段不错,加密芯片哪家比较好呢
回复 xiaoyuhzou1228 2021-11-3 16:14
北京凌科芯安公司很专业,性价比也很高
回复 kessy1 2021-11-3 16:26
随机数方式是加密芯片生成随机数的吗?
回复 ?-о 2021-11-4 09:29
凌科芯安的产品开发起来是不是很复杂?听说算法移植是他们的特色
回复 wang0327 2021-11-4 11:44
他们家的产品不用担心开发的问题,因为他家都是一对一的售后技术支持服务,有什么不懂的直接问技术支持就行
回复 Test_wf 2021-11-4 11:56
随机数也是可以被攻击者拦截的,这个怎么防止重放攻击的呢?
回复 zntsbkhhh 2021-11-5 09:15
当然矛和盾是一种存在的,有可能该值刚好又一次的分配给了该用户,可能会重放攻击成功,但这个概率在科学计算上可以被视为0,而且随着随机数的位数的提高,概率会不断降低。
回复 tyl2010 2021-11-5 09:25
还有其他方法能防御重放吗?
回复 miniminimini 2021-11-5 09:30
加密芯片如何防止密钥泄露?
回复 zntsbkhhh 2021-11-5 14:42
miniminimini: 加密芯片如何防止密钥泄露?
单独的随机数不能避免重放攻击,随机数一般会和签名加密技术,后台验证技术混合以提高破解和重放难度
回复 小屁孩123 2021-11-5 16:45
可见使用外挂加密芯片才是最佳的防御手段,安全可靠性强
回复 ?-о 2021-11-5 16:47
几种防御手段叠加是不是更加安全
回复 QL87 2021-11-5 17:00
还能叠加防御?
回复 小屁孩123 2021-11-8 14:49
能啊叠加后更安全了
回复 kessy1 2021-11-8 15:45
感觉还是加入硬件加密芯片的方法更安全吧?
回复 wang0327 2021-11-8 16:21
对的文中提到的时间戳和加流水号的方法,保护等级太低了,要想更好的抵制防护重放攻击,还是需要加入硬件的加密芯片,这样做保护等级更高!!
回复 tyl2010 2021-11-8 17:07
那请问哪家加密芯片牛啊
回复 xiaoyuhzou1228 2021-11-8 17:12
你上网上搜下LCS吧
回复 Test_wf 2021-11-9 10:13
我听我朋友说LCS还不错,加密芯片种类也挺多的。适用广泛
回复 miniminimini 2021-11-9 10:24
Test_wf: 我听我朋友说LCS还不错,加密芯片种类也挺多的。适用广泛
哦好的,我听好多人都推荐他家芯片,性价比不错

facelist

您需要登录后才可以评论 登录 | 立即注册

关于我们  -  服务条款  -  使用指南  -  站点地图  -  友情链接  -  联系我们
电子工程网 © 版权所有   京ICP备16069177号 | 京公网安备11010502021702
返回顶部