Takroriy hujum nima, unga qarshi chora nima?
Takroriy hujum nima, unga qarshi chora nima?

Video: Takroriy hujum nima, unga qarshi chora nima?

Video: Takroriy hujum nima, unga qarshi chora nima?
Video: Jinoyat va jazo | 15 sutkadan - umrbod qamoq jazosigacha 2024, Dekabr
Anonim

Kerberos autentifikatsiya protokoli ba'zilarini o'z ichiga oladi qarshi choralar . Klassik holatda a hujumni takrorlash , xabar dushman tomonidan qo'lga olinadi va keyin qayta ijro etildi effekt yaratish uchun keyinroq. Ushbu uchta kalit tomonidan taqdim etilgan shifrlash oldini olishga yordam beradi takroriy hujumlar.

Shunga mos ravishda, takroriy hujumlar nima va ularni qanday hal qilish mumkin?

A hujumni takrorlash kiberjinoyatchi xavfsiz tarmoq aloqasini tinglaganida, tutib olganida yuzaga keladi bu , va keyin firibgarlik bilan kechiktiradi yoki qayta yuboradi bu noto'g'ri yo'naltirish the qabul qiluvchi nima qilishga kirishadi the xaker xohlaydi.

Xuddi shunday, takroriy hujum ham o'rta hujumdagi odam turimi? A hujumni takrorlash , shuningdek, ijro etish sifatida ham tanilgan hujum , a bilan oʻxshashliklari bor kishi -in-the- o'rta hujum . In takroriy hujumlar , tajovuzkor mijoz va server o'rtasidagi trafikni xronika qiladi, so'ngra paketlarni manba IP manzili va paketdagi vaqt tamg'asidagi kichik o'zgarishlar bilan serverga qayta yuboradi.

Yana bir savol tug'ilishi mumkin, takroriy hujum misoli nima?

Bir misol ning a hujumni takrorlash uchun takrorlash avval vakolatli foydalanuvchi tomonidan yuborilgan tajovuzkor tomonidan tarmoqqa yuborilgan xabar. A hujumni takrorlash orqali resurslarga kirish mumkin takrorlash autentifikatsiya xabari va maqsad hostni chalkashtirib yuborishi mumkin.

Kerberos takroriy hujumlarni qanday oldini oladi?

1 Javob. Kerberos mijoz va server o'rtasida sodir bo'ladigan protokol almashinuvi vaqtida "autentifikator" dan foydalanadi. Agar vaqt tamg'asi besh daqiqa ichida oldingi autentifikatorlardan oldingi yoki bir xil bo'lsa, u paketni rad etadi, chunki u unga hujumni takrorlash va foydalanuvchi autentifikatsiyasi muvaffaqiyatsiz bo'ladi.

Tavsiya: