Web服務的重放攻擊的一點想法

下午在談交易類服務的時候,除了證書做數字簽名以外,也談到了重放攻擊的問題。 對於重放攻擊可以通過***的方式來判斷。 ***從頒發角度分成:1.服務調用者自身頒發。2.服務提供者頒發。 ***生成方式分成兩類:1.不重複,隨機頒發。2.遞增。3.時間戳。 頒發者如果選擇是服務提供者,那麼就會使得原本一次的會話交互變成兩次,增加了複雜度和失敗率,因此最好選擇服務調用者自身頒發。生成方式如果選擇1,那
相關文章
相關標籤/搜索