一.概述

是指攻击者利用其消息再生能力生成用户所期望的消息格式,并重新发送,从而达到破坏协议安全性的目的。其实质为消息的新鲜性不能得到保证

二.分类

1. 根据消息的来源:

协议轮内攻击 :一个协议轮内消息重放;
协议轮外攻击 :一个协议不同轮次消息重放。

2.根据消息的去向:

偏转攻击 :改变消息的去向,分为 反射攻击第三方攻击
直接攻击 :将消息发送给意定接收方。

三.消息重发对策

1.挑战应答机制

含义:
挑战者 发送一个包含新鲜随机数的挑战;
应答者 对该消息进行密码操作,并返回给 挑战者 ;
挑战者 通过输入信息的新鲜性来验证应答者通信的真实性。
密码操作有:对称密钥加密机制完整性机制非对称密钥签名机制

2.时戳机制

时戳机制:是指发送者在消息中嵌入发送消息的本地时刻,而接收者在消息达到后,通过对比消息中所包含的时间信息和本地时间信息的差值,来决定该消息是否为新鲜消息。
因此,保护时戳是一件很重要的事情。有完整性机制、非对称机制、对称加密机制。

3.序列号机制

在序列号机制中,协议主体之间首先协商一个一致的初始序列号,协议过程中每条协议消息均带上序列号。注意,每条消息的序列号必须进行保护,序列号需要协商并保持同步,因此在实际应用中较少采用。

消息重放攻击以及预防方法相关推荐

  1. 详解死机的原因和预防方法

    详解死机的原因和预防方法 详解死机的原因和预防方法 如今的计算机已经接近全面普及的程度了,它给人们在工作和学习上提供了极大的方便,不过,计算机的"死机"对于普通的计算机用户来说,却 ...

  2. Qt-窗口消息处理机制及拦截消息的五种方法

    [Qt 拦截消息的五种方法] 覆写框架类QCoreApplication的notify函数,这个函数将得到整个框架中所有窗口的消息 给框架类安装一个消息过滤器 QCoreApplication-> ...

  3. 中风偏瘫疾病的预防方法是什么

    在临床方面,中风疾病是比较常见的.一说到中风疾病,许多人就会想到偏瘫.其二者之间的联系紧密是可想而知. 今天我们就一起来了解一下中风偏瘫疾病的预防方法是什么. 1.高血压是导致发生脑卒中的首要的.可改 ...

  4. 手机的短消息实现目前有三种方法(转)

    http://blog.csdn.net/qianbo_0423/archive/2006/02/17/601029.aspx 概述 手机的短消息实现目前有三种方法: 1.通过移动网关发送短消息,使用 ...

  5. 常间的黑客攻击手段以及预防方法整理

    前言: 一个系统的安全是重中之重,尤其是现在是网络信息时代,公司对信息安全都是非常重视的. 介绍几种常见的黑客攻击方式即防范办法: 第一:DDOS 攻击 简述现象:一个 IP 正经历着1G及其远超1G ...

  6. 信鸽推送之厂商通道和点击消息跳转页面方法

    一.厂商通道集成 1.华为推送通道集成:http://xg.qq.com/docs/android_access/huawei_push.html 2.小米推送通道集成:http://xg.qq.co ...

  7. 解决系统下以管理员身份运行的程序接收不到拖放文件消息[WM_DROPFILES]问题的方法

    大多数程序都有接收拖放文件的功能,即是用鼠标把文件拖放到程序窗口上方,符合格式的文件就会自动被程序打开.最近自己对编写的程序增加了一个拖放文件的功能,在 Windows XP.Windows Serv ...

  8. 解决Win7系统下以管理员身份运行的程序接收不到拖放文件消息[WM_DROPFILES]问题的方法

    大多数程序都有接收拖放文件的功能,即是用鼠标把文件拖放到程序窗口上方,符合格式的文件就会自动被程序打开.最近自己对编写的程序增加了一个拖放文件的功能,在 Windows XP.Windows Serv ...

  9. 一种通过xmpp实现离线消息推送的方法及系统

    公开号 : CN 104243271 A 专利申请号 : CN 201310230953 申请人 : 深圳中兴网信科技有限公司 [摘要] 本发明公开了一种通过XMPP实现离线消息推送的方法,在XMPP ...

最新文章

  1. ASP.Net Cookie(几个不同出处)
  2. ORACLE表、表分区、表空间的区别
  3. position:fixed 失效
  4. ubuntu16.04中 启动 Error starting userland proxy: listen tcp 0.0.0.0:5900: bind: address already in use
  5. 阶段3 2.Spring_08.面向切面编程 AOP_6 四种常用通知类型
  6. 拉式工序不允许倒冲财务仓
  7. 刘奇:当今一切都要更实时、更弹性、更简单,TiDB 就是这样的基础设施 | TiDB DevCon 2020
  8. 计算机怎么应用最小二乘法作图,最小二乘法应用
  9. es6模板字符串和占位符${}
  10. 工业用科技激光SLAM拣货潜伏式AGV多层料箱机器人|海格里斯HEGERLS助你实现生产全自动化
  11. matlab中tgn,TGN/EE介导的囊泡运输与GDI1协同调控根毛中ROP2 GTPase的动态定位的机理研究...
  12. 鼓包精灵2代的清灰与电池问题处理
  13. 文件管理——操作系统(考研操作系统)
  14. 十分钟教你搭建个人博客
  15. Spring Boot内置Tomcat设置超时时间
  16. 音频信号周期性的判断及周期测量
  17. php实现excel表格下载
  18. Codevs 抄书问题123
  19. TFN T3000A万兆以太网测试仪参数性能评测
  20. 启用Rewrite让齐博CMS实现伪静态

热门文章

  1. 王者荣耀7月4号服务器维护,王者荣耀7月4日更新了什么 7月4日更新维护公告
  2. 阿里前端面经(笔试+3轮技术面+HR面)
  3. 家庭无线路由器桥接设置
  4. Linux c 中alarm,signal,pause的使用说明
  5. 软件测试的目的和意义
  6. Android系统分析之带着问题看事件分发机制
  7. Mysql原理-索引
  8. STM32外部中断的关闭和打开
  9. php中的汉字转化为拼音,简繁体转化
  10. Jmeter beanshell语法