REPLAY angrep

Et replay - angrep , også kalt et avspillingsangrep , er en form for nettverksangrep , der en gyldig dataoverføring gjentas ondsinnet eller uredelig. Den utføres av forfatteren eller av en motstander som fanger opp informasjonen og overfører den på nytt, muligens som en del av et maskert angrep.

Søknad

Identitetstyveri

Det er vanlig å utføre et gjentaksangrep som fanger opp informasjon og deretter videresende den med sikte på å erstatte identiteten til en av sidene. Det er et velkjent faktum at Diffie-Hellman nøkkelutveksling i sine tidlige versjoner kan bli angrepet av et reinjeksjonsangrep, men dette kan forhindres med et sekvensielt stempel eller tidsstempel. Foreløpig er ingen applikasjoner som bruker Diffie-Hellman-nøkkelutvekslingsordningen på riktig måte, påvirket av dette angrepet i sin grunnleggende form (selv om et slikt flagg kan forfalskes eller dupliseres i replay -angrepet ).

Denial of service

Det er vanlig i rutingsystemer , for eksempel onion-ruting , å utføre replay -angrep ved å fange opp meldinger og deretter injisere dem på nytt i nettverket med sikte på å overbelaste det og få det til å slutte å fungere ( denial of service-angrep ). For å unngå denne typen angrep er det vanlig at rutere oppdager når en pakke allerede er behandlet (og derfor forkaster den pakken) og at selve meldingene har en gyldighetstid som, når de er uttømt, lar ruterne eliminere disse meldingene .

Se også

Referanser

  1. Microsoft Terminology Collection. Cookie replay angrep . Hentet 20. desember 2014 . 

Eksterne lenker